Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01314

Опубликовано: 30 янв. 2024
Источник: fstec
CVSS3: 8.2
CVSS2: 7.3
EPSS Низкий

Описание

Уязвимость приложения создания дополнений для интеграции сторонних источников данных с платформой Splunk Add-on Builder связана с неправильной обработкой выходных данных для журналов регистрации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, записать произвольную информацию во внутренние файлы журнала

Вендор

Splunk Inc.

Наименование ПО

Add-on Builder

Версия ПО

до 4.1.4 (Add-on Builder)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,2)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
Обновите Splunk Add-on Builder до версии 4.1.4 или более поздней
Удалите все файлы журналов Splunk Add-on Builder, расположенные по адресу $SPLUNK_HOME/var/log/splunk/, включая следующие:
splunk_app_addon-builder_default_metric_events.log
splunk_app_addon-builder_ta_builder_validation.log
splunk_app_addon-builder_ta_builder.log
splunk_app_addon-builder_validation_engine.log
Удалите все события файла журнала Splunk Add-on Builder, выполнив следующую команду:*
index=_* sourcetype="splunk:tabuilder:log" | delete
Перезапуск Splunk Enterprise
Ротация и изменение всех учетных данных, маркеров и конфиденциальной информации, хранящейся в параметрах ввода данных и параметрах настройки надстройки для модульных входов, включая следующие:
Учетные данные прокси-сервера
Учетные данные глобальной учетной записи
Пользовательские поля пароля в разделе «Параметры ввода данных»
Пользовательские поля пароля в разделе Параметры настройки дополнения

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 17%
0.00053
Низкий

8.2 High

CVSS3

7.3 High

CVSS2

Связанные уязвимости

CVSS3: 8.2
nvd
около 2 лет назад

In Splunk Add-on Builder versions below 4.1.4, the app writes sensitive information to internal log files.

CVSS3: 8.2
github
около 2 лет назад

In Splunk Add-on Builder versions below 4.1.4, the app writes sensitive information to internal log files.

EPSS

Процентиль: 17%
0.00053
Низкий

8.2 High

CVSS3

7.3 High

CVSS2