Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01313

Опубликовано: 30 янв. 2024
Источник: fstec
CVSS3: 7.2
CVSS2: 8.3
EPSS Низкий

Описание

Уязвимость компонента Session Token Handler приложения создания дополнений для для интеграции сторонних источников данных с платформой Splunk Add-on Builder связана с неправильной обработкой выходных данных для журналов регистрации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ на редактирование приложения

Вендор

Splunk Inc.

Наименование ПО

Add-on Builder

Версия ПО

до 4.1.4 (Add-on Builder)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2)

Возможные меры по устранению уязвимости

Обновите Splunk Add-on Builder до версии 4.1.4 или более поздней
Удалите все файлы журналов Splunk Add-on Builder, расположенные по адресу $SPLUNK_HOME/var/log/splunk/, включая следующие:
splunk_app_addon-builder_default_metric_events.log
splunk_app_addon-builder_ta_builder_validation.log
splunk_app_addon-builder_ta_builder.log
splunk_app_addon-builder_validation_engine.log
Удалите все события файла журнала Splunk Add-on Builder, выполнив следующую команду:
index=_* sourcetype="splunk:tabuilder:log" | delete
Перезапуск Splunk Enterprise

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 41%
0.00188
Низкий

7.2 High

CVSS3

8.3 High

CVSS2

Связанные уязвимости

CVSS3: 6.8
nvd
около 2 лет назад

In Splunk Add-on Builder versions below 4.1.4, the application writes user session tokens to its internal log files when you visit the Splunk Add-on Builder or when you build or edit a custom app or add-on.

CVSS3: 6.8
github
около 2 лет назад

In Splunk Add-on Builder versions below 4.1.4, the application writes user session tokens to its internal log files when you visit the Splunk Add-on Builder or when you build or edit a custom app or add-on.

EPSS

Процентиль: 41%
0.00188
Низкий

7.2 High

CVSS3

8.3 High

CVSS2