
Splunk heeft meerdere kwetsbaarheden in Splunk Enterprise opgelost, waaronder onvoldoende autorisatiecontroles in REST API endpoints.
Splunk heeft diverse kwetsbaarheden in verschillende versies van Splunk Enterprise verholpen. Deze kwetsbaarheden betroffen onder andere onvoldoende autorisatiecontroles in REST API endpoints, waardoor onbevoegde gebruikers toegang konden krijgen tot geprivilegieerde functionaliteiten en gevoelige gegevens.
Sommige van deze kwetsbaarheden maakten het mogelijk voor gebruikers zonder admin- of power-rollen om configuratiewijzigingen door te voeren en payloads te laten ondertekenen. De maatregelen zijn genomen om de beveiliging van Splunk Enterprise te versterken en misbruik van deze kwetsbaarheden te voorkomen.







