PT-2026-107686 · Splunk · Splunk Enterprise
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Splunk Enterprise versões anteriores a 10.4.2
Splunk Enterprise versões anteriores a 10.2.6
Splunk Enterprise versões anteriores a 10.0.10
Splunk Enterprise versões anteriores a 9.4.15
Description
Usuários sem as funções de admin ou power podem criar ou editar definições de lookup scriptadas por meio de endpoints de configuração bruta. Isso ocorre porque os caminhos de gravação de configuração de transformações brutas não aplicam verificações de capacidade de lookup externo antes de salvar as configurações de lookup scriptadas.
Recommendations
Atualize o Splunk Enterprise para a versão 10.4.2 ou posterior.
Atualize o Splunk Enterprise para a versão 10.2.6 ou posterior.
Atualize o Splunk Enterprise para a versão 10.0.10 ou posterior.
Atualize o Splunk Enterprise para a versão 9.4.15 ou posterior.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Enterprise