Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8h69-rhj2-r69p

Опубликовано: 07 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

The Splunk Enterprise REST API allows enumeration of usernames via the lockout error message. The potential vulnerability impacts Splunk Enterprise instances before 8.1.7 when configured to repress verbose login errors.

The Splunk Enterprise REST API allows enumeration of usernames via the lockout error message. The potential vulnerability impacts Splunk Enterprise instances before 8.1.7 when configured to repress verbose login errors.

EPSS

Процентиль: 52%
0.00292
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-203

Связанные уязвимости

CVSS3: 5.3
nvd
почти 4 года назад

The Splunk Enterprise REST API allows enumeration of usernames via the lockout error message. The potential vulnerability impacts Splunk Enterprise instances before 8.1.7 when configured to repress verbose login errors.

EPSS

Процентиль: 52%
0.00292
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-203