0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Vulnerabilități remediate în Splunk Enterprise și Splunk Cloud Platform (advisories.ncsc.nl)

· 10z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Protecție CSRF insuficientă și validare a intrării în endpoint-urile serverului de implementare
  • Path traversal la instalarea aplicațiilor către $SPLUNK_HOME/etc/
  • Acces la hash-uri de credențiale prin endpoint REST fără privilegii de administrator

"Splunk a remediat trei vulnerabilități în Splunk Enterprise și Splunk Cloud Platform. Prima implică protecție CSRF insuficientă și validare a intrării în endpoint-urile serverului de implementare. A doua este o problemă de path traversal la instalarea aplicațiilor. A treia permite utilizatorilor fără privilegii de administrator să acceseze hash-urile de credențiale prin endpoint-uri REST."

#vulnerabilitate Splunk #aviz NCSC #scurgere de date

Matrice de discuții

0 segments

niciun comentariu momentan.