Splunk termékek sérülékenysége

CH azonosító

CH-12425

Angol cím

Splunk products' vulnerability

Felfedezés dátuma

2015.07.12.

Súlyosság

Alacsony

Érintett rendszerek

Splunk

Érintett verziók

Splunk 6.x

Összefoglaló

A Splunk Enterprise és a Splunk Light egy közepes veszélyességű hibát rejt. A sérülékenység adatszivárgásra, illetve jogosulatlan rendszerhozzáférésre adhat módot.

Leírás

A sebezhetőség XSS-támadásokhoz vezethet egyes bemeneti paraméterek nem kellő szintű ellenőrzése, szűrése miatt. Ennek következtében tetszőleges HTML és script kódok válhatnak lefuttathatóvá.

Megoldás

A Splunk által kiadott frissítések (6.2.4) telepítése.


Legfrissebb sérülékenységek
CVE-2023-2868 – Barracuda Email Security Gateway sérülékenysége
CVE-2023-1424 – Mitsubishi Electric Corporation MELSEC iQ-F szériájú CPU sérülékenysége
CVE-2023-33236 – MXsecurity sérülékenysége
CVE-2020-36694 – Linux Kernel sérülékenysége
CVE-2023-33250 – Linux Kernel Release Candidate 1 sérülékenysége
CVE-2023-2706 – OTP Login Woocommerce & Gravity Forms WordPress bővítmény sérülékenysége
CVE-2023-2499 – WordPress RegistrationMagic beépülő modul sérülékenysége
CVE-2023-32314 – vm2 sandbox sérülékenysége
CVE-2023-32313 – vm2 sandbox sérülékenysége
CVE-2023-0812 – Active Directory Integration / LDAP Integration Wordpress plugin sérülékenysége
Tovább a sérülékenységekhez »