漏洞标题
在通过路径遍历从单独的硬盘分区导入数据的情况下,对Windows版Splunk Enterprise中的不受信任数据进行反序列化。
漏洞描述信息
在Splunk Enterprise for Windows版本低于9.0.8和9.1.3的情况下,Splunk Enterprise不正确地过滤路径输入数据。这导致从机器上分离的磁盘分区中反序列化未经过授权的数据,这种漏洞仅影响Splunk Enterprise for Windows。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
可信数据的反序列化
漏洞标题
Deserialization of Untrusted Data on Splunk Enterprise for Windows through Path Traversal from Separate Disk Partition
漏洞描述信息
In Splunk Enterprise for Windows versions below 9.0.8 and 9.1.3, Splunk Enterprise does not correctly sanitize path input data. This results in the unsafe deserialization of untrusted data from a separate disk partition on the machine. This vulnerability only affects Splunk Enterprise for Windows.
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H
漏洞类别
输入验证不恰当
漏洞标题
Splunk 安全漏洞
漏洞描述信息
Splunk是美国Splunk公司的一套数据收集分析软件。该软件主要用于收集、索引和分析及其所产生的数据,包括所有IT系统和基础结构(物理、虚拟机和云)生成的数据。 Splunk Enterprise 9.0.8之前的9.0.x版本和9.1.3之前的9.1.x版本存在安全漏洞,该漏洞源于无法正确清理路径输入数据,这会导致从计算机上的单独磁盘分区不安全地反序列化不受信任的数据。
CVSS信息
N/A
漏洞类别
其他