0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Виправлено вразливості в Splunk Enterprise та Splunk Cloud Platform (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Недостатній захист CSRF та перевірка введення в кінцевих точках сервера розгортання
  • Path traversal під час встановлення додатків до $SPLUNK_HOME/etc/
  • Доступ до хешів облікових даних через кінцеву точку REST без прав адміністратора

"Splunk виправив три вразливості в Splunk Enterprise та Splunk Cloud Platform. Перша стосується недостатнього захисту CSRF та перевірки введення в кінцевих точках сервера розгортання. Друга – проблема path traversal під час встановлення додатків. Третя дозволяє користувачам без прав адміністратора отримувати хеші облікових даних через кінцеві точки REST."

#вразливість Splunk #повідомлення NCSC #витік даних

Матриця обговорення

0 segments

коментарів ще немає.