Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-04328

Опубликовано: 31 июл. 2023
Источник: fstec
CVSS3: 8.6
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость программного обеспечения оркестрации, автоматизации и реагирования на инциденты безопасности Splunk SOAR связана с неправильной обработкой выходных данных для журналов регистрации. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

Splunk Inc.

Наименование ПО

Splunk SOAR (Cloud)
Splunk SOAR (On-premises)

Версия ПО

до 6.0.1.123902 включительно (Splunk SOAR (Cloud))
до 6.0.1 включительно (Splunk SOAR (On-premises))

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6)

Возможные меры по устранению уязвимости

Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- отключить возможность обработки кодов ANSI escape.
Использование рекомендаций производителя:
https://advisory.splunk.com/advisories/SVD-2023-0702

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 23%
0.00077
Низкий

8.6 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.6
nvd
больше 2 лет назад

Splunk SOAR versions lower than 6.1.0 are indirectly affected by a potential vulnerability accessed through the user’s terminal. A third party can send Splunk SOAR a maliciously crafted web request containing special ANSI characters to cause log file poisoning. When a terminal user attempts to view the poisoned logs, this can tamper with the terminal and cause possible malicious code execution from the terminal user’s action.

CVSS3: 8.6
github
больше 2 лет назад

Splunk SOAR versions 6.0.2 and earlier are indirectly affected by a potential vulnerability accessed through the user’s terminal. A third party can send Splunk SOAR a maliciously crafted web request containing special ANSI characters to cause log file poisoning. When a terminal user attempts to view the poisoned logs, this can tamper with the terminal and cause possible malicious code execution from the terminal user’s action.

EPSS

Процентиль: 23%
0.00077
Низкий

8.6 High

CVSS3

6.8 Medium

CVSS2