Podatności załatane w Splunk Enterprise i Splunk Cloud Platform (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Niewystarczająca ochrona CSRF i walidacja wejścia w punktach końcowych serwera wdrożeń
- Path traversal podczas instalacji aplikacji do $SPLUNK_HOME/etc/
- Dostęp do skrótów haseł przez punkt końcowy REST bez uprawnień administratora
"Firma Splunk załatała trzy podatności w Splunk Enterprise i Splunk Cloud Platform. Pierwsza dotyczy niewystarczającej ochrony CSRF i walidacji wejścia w punktach końcowych serwera wdrożeń. Druga to problem path traversal podczas instalacji aplikacji. Trzecia umożliwia użytkownikom bez uprawnień administratora dostęp do skrótów haseł przez punkty końcowe REST."
#podatność Splunka
#zalecenie NCSC
#wyciek danych
brak komentarzy.