PT-2024-2533 · Splunk · Splunk Enterprise
CVE-2024-29946
·
Publicado
2024-03-27
·
Atualizado
2024-10-15
CVSS v2.0
9.4
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Nome do software vulnerável e versões afetadas
Versões do Splunk Enterprise anteriores à 9.2.1
Versões do Splunk Enterprise anteriores à 9.1.4
Versões do Splunk Enterprise anteriores à 9.0.9
Descrição
O problema está relacionado à falta de proteções para comandos SPL de risco no Dashboard Examples Hub. Isso poderia permitir que invasores contornassem as proteções SPL para comandos de risco no Hub, induzindo as vítimas a iniciar uma solicitação em seus navegadores, o que poderia afetar a confidencialidade e a integridade das informações protegidas.
Recomendações
Para versões anteriores à 9.2.1, atualize para a versão 9.2.1 ou posterior para resolver o problema.
Para versões anteriores à 9.1.4, atualize para a versão 9.1.4 ou posterior para resolver o problema.
Para versões anteriores à 9.0.9, atualize para a versão 9.0.9 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao Dashboard Examples Hub para minimizar o risco de exploração.
Correção
RCE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Splunk Enterprise