CH azonosító
CH-13719Angol cím
Splunk Entrprise vulnerabilityFelfedezés dátuma
2016.11.16.Súlyosság
KritikusÉrintett rendszerek
SplunkÉrintett verziók
Splunk Enterprise versions
6.4.x before 6.4.4
6.3.x before 6.3.8
6.2.x before 6.2.12
6.1.x before 6.1.12
6.0.x before 6.0.13
5.0.x before 5.0.17
Összefoglaló
A Splunk Enterprise sérülékenysége vált ismertté, melyet kihasználva illetéktelen férhetnek hozzá az alkalmazáshoz.
Leírás
Nem megfelelő biztonsági korlátozások okozzák a sérülékenységet, amelyet a támadó egy káros kódot tartalmazó HTTP kéréssel használhat ki. Ennek következtében hozzáférhet a tárolt hitelesítési tokenekhez és a felhasználó jogosultságaival használhatja a REST API interfészt.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.splunk.com
Egyéb referencia: tools.cisco.com
Egyéb referencia: securitytracker.com