Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x3vh-gwhf-vr8w

Опубликовано: 01 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.1

Описание

In Splunk Enterprise versions below 9.2.2, 9.1.5, and 9.0.10 and Splunk Cloud Platform versions below 9.1.2312.200, a low-privileged user that does not hold the admin or power Splunk roles could create notifications in Splunk Web Bulletin Messages that all users on the instance receive.

In Splunk Enterprise versions below 9.2.2, 9.1.5, and 9.0.10 and Splunk Cloud Platform versions below 9.1.2312.200, a low-privileged user that does not hold the admin or power Splunk roles could create notifications in Splunk Web Bulletin Messages that all users on the instance receive.

EPSS

Процентиль: 51%
0.00279
Низкий

7.1 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.1
nvd
больше 1 года назад

In Splunk Enterprise versions below 9.2.2, 9.1.5, and 9.0.10 and Splunk Cloud Platform versions below 9.1.2312.200, a low-privileged user that does not hold the admin or power Splunk roles could create notifications in Splunk Web Bulletin Messages that all users on the instance receive.

CVSS3: 7.1
fstec
больше 1 года назад

Уязвимость модуля Splunk Web Bulletin Messages веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 51%
0.00279
Низкий

7.1 High

CVSS3

Дефекты

CWE-284