Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hc66-v58h-pwj4

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Directory traversal vulnerability in (1) Splunk Web or the (2) Splunkd HTTP Server in Splunk Enterprise 6.1.x before 6.1.3 allows remote authenticated users to read arbitrary files via a .. (dot dot) in a URI, related to search ids.

Directory traversal vulnerability in (1) Splunk Web or the (2) Splunkd HTTP Server in Splunk Enterprise 6.1.x before 6.1.3 allows remote authenticated users to read arbitrary files via a .. (dot dot) in a URI, related to search ids.

EPSS

Процентиль: 64%
0.00463
Низкий

Дефекты

CWE-22

Связанные уязвимости

nvd
больше 11 лет назад

Directory traversal vulnerability in (1) Splunk Web or the (2) Splunkd HTTP Server in Splunk Enterprise 6.1.x before 6.1.3 allows remote authenticated users to read arbitrary files via a .. (dot dot) in a URI, related to search ids.

EPSS

Процентиль: 64%
0.00463
Низкий

Дефекты

CWE-22