Vulnerabilități remediate în Splunk Enterprise și Splunk Cloud Platform (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Protecție CSRF insuficientă și validare a intrării în endpoint-urile serverului de implementare
- Path traversal la instalarea aplicațiilor către $SPLUNK_HOME/etc/
- Acces la hash-uri de credențiale prin endpoint REST fără privilegii de administrator
"Splunk a remediat trei vulnerabilități în Splunk Enterprise și Splunk Cloud Platform. Prima implică protecție CSRF insuficientă și validare a intrării în endpoint-urile serverului de implementare. A doua este o problemă de path traversal la instalarea aplicațiilor. A treia permite utilizatorilor fără privilegii de administrator să acceseze hash-urile de credențiale prin endpoint-uri REST."
#vulnerabilitate Splunk
#aviz NCSC
#scurgere de date
niciun comentariu momentan.