Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-11409

Опубликовано: 08 июн. 2018
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Критический

Описание

Splunk through 7.0.1 allows information disclosure by appending __raw/services/server/info/server-info?output_mode=json to a query, as demonstrated by discovering a license key.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:splunk:splunk:*:*:*:*:*:*:*:*
Версия до 7.0.1 (включая)

EPSS

Процентиль: 100%
0.93374
Критический

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

Splunk through 7.0.1 allows information disclosure by appending __raw/services/server/info/server-info?output_mode=json to a query, as demonstrated by discovering a license key.

EPSS

Процентиль: 100%
0.93374
Критический

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200
Уязвимость CVE-2018-11409