Vulnerabilidad en Splunk Enterprise (CVE-2024-53243)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
10/12/2024
Última modificación:
10/12/2024
Descripción
En las versiones de Splunk Enterprise anteriores a 9.3.2, 9.2.4 y 9.1.7 y las versiones anteriores a 3.2.462, 3.7.18 y 3.8.5 de la aplicación Splunk Secure Gateway en Splunk Cloud Platform, un usuario con privilegios bajos que no tenga los roles de "administrador" o "poder" de Splunk podría ver respuestas de consultas de búsqueda de alertas mediante los endpoints de recopilación del almacén de valores clave (KVstore) de la aplicación Splunk Secure Gateway debido a un control de acceso inadecuado.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA