Splunk heeft verschillende kwetsbaarheden opgelost in Splunk Enterprise, specifiek in versies ouder dan 10.4.2, 10.2.6, 10.0.9 en 9.4.14. Deze kwetsbaarheden betroffen onder meer onvoldoende handhaving van authenticatie- en autorisatiecontroles binnen de REST API's. Hierdoor konden onbevoegde gebruikers toegang krijgen tot gevoelige gegevens en configuraties, en mogelijk willekeurige SPL-commando's uitvoeren met verhoogde privileges.
Naast deze problemen zijn er ook meerdere kwetsbaarheden gerapporteerd die Cross-Site scripting (XSS) mogelijk maakten. De combinatie van deze kwetsbaarheden kan leiden tot ernstige beveiligingsrisico's binnen omgevingen die gebruikmaken van de getroffen Splunk Enterprise versies.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *