Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32158

Опубликовано: 15 июн. 2022
Источник: nvd
CVSS3: 9
CVSS3: 10
CVSS2: 7.5
EPSS Низкий

Описание

Splunk Enterprise deployment servers in versions before 8.1.10.1, 8.2.6.1, and 9.0 let clients deploy forwarder bundles to other deployment clients through the deployment server. An attacker that compromised a Universal Forwarder endpoint could use the vulnerability to execute arbitrary code on all other Universal Forwarder endpoints subscribed to the deployment server.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:*
Версия до 9.0 (исключая)

EPSS

Процентиль: 75%
0.00904
Низкий

9 Critical

CVSS3

10 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-284
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 10
github
больше 3 лет назад

Splunk Enterprise deployment servers in versions before 9.0 let clients deploy forwarder bundles to other deployment clients through the deployment server. An attacker that compromised a Universal Forwarder endpoint could use the vulnerability to execute arbitrary code on all other Universal Forwarder endpoints subscribed to the deployment server.

CVSS3: 9
fstec
больше 3 лет назад

Уязвимость серверов развертывания платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю скомпрометировать конечную точку Universal Forwarder и выполнить произвольный код

EPSS

Процентиль: 75%
0.00904
Низкий

9 Critical

CVSS3

10 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-284
NVD-CWE-noinfo