Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Splunk. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour injecter un script arbitraire ou lire des fichiers locaux.
Voici une liste complète des vulnérabilités
- Une vulnérabilité XSS peut être exploitée à distance via des en-têtes HTPP spécialement conçus;
- Une vulnérabilité de traversée de répertoire peut être exploitée via un URI spécialement conçu.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !