PT-2024-7166 · Splunk · Splunk Cloud Platform+2

Danylo Dmytriiev

+1

·

Publicado

2024-10-14

·

Atualizado

2024-10-17

·

CVE-2024-45741

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do Splunk Enterprise anteriores à 9.2.3 e à 9.1.6
Versões da Splunk Cloud Platform anteriores à 9.2.2403.108 e à 9.1.2312.205
Descrição
Um usuário com privilégios limitados, sem as funções “admin” ou ‘power’ do Splunk, poderia criar uma carga maliciosa por meio de um arquivo de configuração personalizado que o parâmetro api.uri do endpoint “/manager/search/apps/local” no Splunk Web chama. Isso poderia resultar na execução de código JavaScript não autorizado no navegador de um usuário, levando potencialmente a ataques de cross-site scripting (XSS).
Recomendações
Para versões do Splunk Enterprise anteriores à 9.2.3 e 9.1.6, atualize para a versão 9.2.3 ou 9.1.6 ou posterior.
Para versões do Splunk Cloud Platform anteriores à 9.2.2403.108 e 9.1.2312.205, atualize para a versão 9.2.2403.108 ou 9.1.2312.205 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao endpoint “/manager/search/apps/local” no Splunk Web para minimizar o risco de exploração.
Evite usar o parâmetro api.uri no endpoint afetado até que o problema seja resolvido.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08503
CVE-2024-45741

Produtos afetados

Splunk Cloud Platform
Splunk Enterprise
Splunk Web