Описание
Уязвимость приложения создания дополнений для интеграции сторонних источников данных с платформой Splunk Add-on Builder связана с неправильной обработкой выходных данных для журналов регистрации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, записать произвольную информацию во внутренние файлы журнала
Вендор
Splunk Inc.
Наименование ПО
Add-on Builder
Версия ПО
до 4.1.4 (Add-on Builder)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,2)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
Обновите Splunk Add-on Builder до версии 4.1.4 или более поздней
Удалите все файлы журналов Splunk Add-on Builder, расположенные по адресу $SPLUNK_HOME/var/log/splunk/, включая следующие:
splunk_app_addon-builder_default_metric_events.log
splunk_app_addon-builder_ta_builder_validation.log
splunk_app_addon-builder_ta_builder.log
splunk_app_addon-builder_validation_engine.log
Удалите все события файла журнала Splunk Add-on Builder, выполнив следующую команду:*
index=_* sourcetype="splunk:tabuilder:log" | delete
Перезапуск Splunk Enterprise
Ротация и изменение всех учетных данных, маркеров и конфиденциальной информации, хранящейся в параметрах ввода данных и параметрах настройки надстройки для модульных входов, включая следующие:
Учетные данные прокси-сервера
Учетные данные глобальной учетной записи
Пользовательские поля пароля в разделе «Параметры ввода данных»
Пользовательские поля пароля в разделе Параметры настройки дополнения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 17%
0.00053
Низкий
8.2 High
CVSS3
7.3 High
CVSS2
Связанные уязвимости
CVSS3: 8.2
nvd
около 2 лет назад
In Splunk Add-on Builder versions below 4.1.4, the app writes sensitive information to internal log files.
CVSS3: 8.2
github
около 2 лет назад
In Splunk Add-on Builder versions below 4.1.4, the app writes sensitive information to internal log files.
EPSS
Процентиль: 17%
0.00053
Низкий
8.2 High
CVSS3
7.3 High
CVSS2