漏洞标题
通过“dump” SPL命令的拒绝服务
漏洞描述信息
通过'dump' SPL 命令进行服务拒绝
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
输入验证不恰当
漏洞标题
Denial of Service via the 'dump' SPL command
漏洞描述信息
In Splunk Enterprise versions below 9.0.5, 8.2.11, and 8.1.14, and Splunk Cloud Platform versions below 9.0.2303.100, an attacker can exploit a vulnerability in the {{dump}} SPL command to cause a denial of service by crashing the Splunk daemon.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
漏洞类别
对因果或异常条件的不恰当检查
漏洞标题
Splunk 代码问题漏洞
漏洞描述信息
Splunk是美国Splunk公司的一套数据收集分析软件。该软件主要用于收集、索引和分析及其所产生的数据,包括所有IT系统和基础结构(物理、虚拟机和云)生成的数据。 Splunk Enterprise和Splunk Cloud Platform存在安全漏洞,该漏洞源于允许攻击者利用“dump”SPL 命令中的漏洞使Splunk守护进程崩溃并导致拒绝服务。受影响的产品和版本:Splunk Enterprise 9.0.5之前版本,8.2.11版本, 8.1.14版本;Splunk Cloud Platfor
CVSS信息
N/A
漏洞类别
代码问题