Описание
In Splunk Enterprise versions below 8.1.13 and 8.2.10, the ‘createrss’ external search command overwrites existing Resource Description Format Site Summary (RSS) feeds without verifying permissions. This feature has been deprecated and disabled by default.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 8.1.0 (включая) до 8.1.13 (исключая)Версия от 8.2.0 (включая) до 8.2.10 (исключая)Версия до 8.2.2203 (исключая)
Одно из
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:splunk:splunk_cloud_platform:*:*:*:*:*:*:*:*
EPSS
Процентиль: 31%
0.0012
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-285
CWE-276
Связанные уязвимости
CVSS3: 4.3
github
больше 2 лет назад
In Splunk Enterprise versions below 8.1.13 and 8.2.10, the ‘createrss’ external search command overwrites existing Resource Description Format Site Summary (RSS) feeds without verifying permissions. This feature has been deprecated and disabled by default.
EPSS
Процентиль: 31%
0.0012
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-285
CWE-276