漏洞标题
"在 Splunk 企业中的“保存表”对话框中的持久跨站点脚本"
漏洞描述信息
Splunk Enterprise 中“保存表”对话框中的持久性跨站脚本
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
Persistent Cross-Site Scripting in “Save Table” Dialog in Splunk Enterprise
漏洞描述信息
In Splunk Enterprise versions below 8.1.12, 8.2.9, and 9.0.2, a remote user that holds the “power” Splunk role can store arbitrary scripts that can lead to persistent cross-site scripting (XSS). The vulnerability affects instances with Splunk Web enabled.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Splunk 跨站脚本漏洞
漏洞描述信息
Splunk是美国Splunk公司的一套数据收集分析软件。该软件主要用于收集、索引和分析及其所产生的数据,包括所有IT系统和基础结构(物理、虚拟机和云)生成的数据。 Splunk Enterprise存在安全漏洞,该漏洞源于攻击者可以通过保存表触发跨站脚本,以便在网站上下文中运行JavaScript代码。以下产品和版本受到影响:Splunk Enterprise 9.0.0至9.0.1版本、8.2.0至8.2.8版本、8.1.0至8.1.11版本、8.0.0至8.0.10版本。
CVSS信息
N/A
漏洞类别
跨站脚本