Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Splunk. Usuários mal-intencionados podem explorar essas vulnerabilidades para injetar scripts arbitrários ou ler arquivos locais.
Abaixo está uma lista completa de vulnerabilidades
- Uma vulnerabilidade XSS pode ser explorada remotamente através de cabeçalhos HTPP especialmente projetados;
- Uma vulnerabilidade de travessia de diretório pode ser explorada por meio de um URI especialmente projetado.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!