漏洞标题
在Splunk企业中的“发送电子邮件”REST API端点中的权限验证失败
漏洞描述信息
在 Splunk Enterprise 的 'sendemail' REST API 端点中发生权限验证失败
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
漏洞类别
N/A
漏洞标题
Permissions Validation Failure in the ‘sendemail’ REST API Endpoint in Splunk Enterprise
漏洞描述信息
In Splunk Enterprise versions below 8.1.13, 8.2.10, and 9.0.4, the ‘sendemail’ REST API endpoint lets any authenticated user send an email as the Splunk instance. The endpoint is now restricted to the ‘splunk-system-user’ account on the local instance.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
漏洞类别
授权机制不恰当
漏洞标题
Splunk 安全漏洞
漏洞描述信息
Splunk是美国Splunk公司的一套数据收集分析软件。该软件主要用于收集、索引和分析及其所产生的数据,包括所有IT系统和基础结构(物理、虚拟机和云)生成的数据。 Splunk Enterprise 8.1.13之前版本、8.2.10版本、9.0.4版本存在安全漏洞,该漏洞源于允许任何经过身份验证的用户作为 Splunk 实例发送电子邮件。
CVSS信息
N/A
漏洞类别
其他