Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p8rh-8mh7-w4xh

Опубликовано: 14 окт. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 4.9

Описание

In Splunk Enterprise versions below 9.3.1, 9.2.3, and 9.1.6, the software potentially exposes plaintext passwords for local native authentication Splunk users. This exposure could happen when you configure the Splunk Enterprise AdminManager log channel at the DEBUG logging level.

In Splunk Enterprise versions below 9.3.1, 9.2.3, and 9.1.6, the software potentially exposes plaintext passwords for local native authentication Splunk users. This exposure could happen when you configure the Splunk Enterprise AdminManager log channel at the DEBUG logging level.

EPSS

Процентиль: 23%
0.00075
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-200
CWE-532

Связанные уязвимости

CVSS3: 4.9
nvd
больше 1 года назад

In Splunk Enterprise versions below 9.3.1, 9.2.3, and 9.1.6, the software potentially exposes plaintext passwords for local native authentication Splunk users. This exposure could happen when you configure the Splunk Enterprise AdminManager log channel at the DEBUG logging level.

CVSS3: 4.9
fstec
больше 1 года назад

Уязвимость демона splunkd платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 23%
0.00075
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-200
CWE-532