Gabriel Nitu

Pesquisador deSplunk
#11174de 53,638
24.6CVSS total
Vulnerabilidades · 4
Média
3
Alta
1
PT-2025-13019
6.5
2025-03-26
Splunk · Splunk Cloud Platform · CVE-2025-20230
**Nome do Software Vulnerável e Versões Afetadas** Versões do Splunk Enterprise anteriores à 9.4.1 Versões do Splunk Enterprise anteriores à 9.3.3 Versões do Splunk Enterprise anteriores à 9.2.5 Versões do Splunk Enterprise anteriores à 9.1.8 Versões do aplicativo Splunk Secure Gateway na Splunk Cloud Platform anteriores à 3.8.38 Versões do aplicativo Splunk Secure Gateway na Splunk Cloud Platform anteriores à 3.7.23 **Descrição** Um usuário com baixos privilégios, sem as funções Splunk `admin` ou `power`, poderia editar e excluir dados de outros usuários nas coleções do App Key Value Store (KVStore) criadas pelo aplicativo Splunk Secure Gateway. Este problema ocorre devido à falta de controle de acesso e à propriedade incorreta dos dados nessas coleções do KVStore, onde o usuário `nobody` era o proprietário dos dados. **Recomendações** Para versões do Splunk Enterprise anteriores à 9.4.1, atualize para a versão 9.4.1 ou posterior. Para versões do Splunk Enterprise anteriores à 9.3.3, atualize para a versão 9.3.3 ou posterior. Para versões do Splunk Enterprise anteriores à 9.2.5, atualize para a versão 9.2.5 ou posterior. Para versões do Splunk Enterprise anteriores à 9.1.8, atualize para a versão 9.1.8 ou posterior. Para versões do aplicativo Splunk Secure Gateway na Splunk Cloud Platform anteriores à 3.8.38, atualize para a versão 3.8.38 ou posterior. Para versões do aplicativo Splunk Secure Gateway na Splunk Cloud Platform anteriores à 3.7.23, atualize para a versão 3.7.23 ou posterior.
PT-2024-7159
4.3
2024-10-14
Splunk · Splunk Cloud Platform · CVE-2024-45735
**Nome do software vulnerável e versões afetadas** Versões do Splunk Enterprise anteriores à 9.2.3 Versões do Splunk Enterprise anteriores à 9.1.6 Versões do Splunk Secure Gateway na Splunk Cloud Platform anteriores à 3.4.259 Versões do Splunk Secure Gateway nas versões da Splunk Cloud Platform anteriores à 3.6.17 Versões do Splunk Secure Gateway nas versões da Splunk Cloud Platform anteriores à 3.7.0 **Descrição** O problema está relacionado ao controle de acesso insuficiente ao Key Value Store (KV Store) no componente Splunk Secure Gateway da plataforma Splunk Enterprise para análise operacional. Isso pode permitir que um usuário com privilégios limitados, sem as funções “admin” ou “power” do Splunk, visualize a configuração de implantação do App Key Value Store e as chaves públicas/privadas no aplicativo Splunk Secure Gateway. Um invasor poderia explorar isso para excluir remotamente dados do KV Store. **Recomendações** Para versões do Splunk Enterprise anteriores à 9.2.3, atualize para a versão 9.2.3 ou posterior. Para versões do Splunk Enterprise anteriores à 9.1.6, atualize para a versão 9.1.6 ou posterior. Para versões do Splunk Secure Gateway na Splunk Cloud Platform anteriores à 3.4.259, atualize para a versão 3.4.259 ou posterior. Para versões do Splunk Secure Gateway em versões da Splunk Cloud Platform anteriores à 3.6.17, atualize para a versão 3.6.17 ou posterior. Para versões do Splunk Secure Gateway em versões da Splunk Cloud Platform anteriores à 3.7.0, atualize para a versão 3.7.0 ou posterior. Como solução alternativa temporária, considere restringir o acesso ao KV Store para minimizar o risco de explora