![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
Splunk
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésSplunk 4.x.3 RésuméPlusieurs vulnérabilités ont été corrigées dans Splunk. Elles permettent d'exécuter du code arbitraire, de faire de l'injection de code indirecte à distance et de porter atteinte à la confidentialité des données.4 DescriptionTrois vulnérabiltiés ont été corrigées dans les composants Splunk Web et Splunkd HTTP Server. La première permet d'injecter du code indirectement, en incitant un utilisateur à suivre un lien spécifiquement conçu. La seconde permet d'exécuter du code arbitraire à distance en incitant un administrateur à visiter une page Web spécialement constituée. La troisième permet à une personne malveillante d'explorer l'arborescence du serveur Splunk en portant ainsi atteinte à la confidentialité des données.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||