Vulnerabilidad en Splunk Enterprise (CVE-2024-45731)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
14/10/2024
Última modificación:
17/10/2024
Descripción
En las versiones de Splunk Enterprise para Windows anteriores a 9.3.1, 9.2.3 y 9.1.6, un usuario con privilegios bajos que no tenga los roles de "administrador" o "poder" de Splunk podría escribir un archivo en el directorio raíz del sistema de Windows, que tiene una ubicación predeterminada en la carpeta System32 de Windows, cuando Splunk Enterprise para Windows está instalado en una unidad separada.
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:* | 9.1.0 (incluyendo) | 9.1.6 (excluyendo) |
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:* | 9.2.0 (incluyendo) | 9.2.3 (excluyendo) |
cpe:2.3:a:splunk:splunk:9.3.0:*:*:*:enterprise:*:*:* | ||
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página