В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14, а также в версиях Splunk Secure Gateway ниже 3.10.9, 3.9.23 и 3.8.70 пользователь, не имеющий ролей Splunk «администратор» или «право», может использовать подделку запросов на стороне сервера (SSRF) в уведомлениях отчета для отправки запросы с проверкой подлинности системы к внутренним службам Splunk, которые могут позволить изменить состояние кластера Search Head и вызвать отказ в обслуживании. Уязвимость возможна, поскольку Splunk Secure Gateway не проверяет значения пути уведомления отчета перед отправкой внутренних запросов.
Показать оригинальное описание (EN)
In Splunk Enterprise versions below 10.4.2, 10.2.6, 10.0.9, and 9.4.14, and Splunk Secure Gateway versions below 3.10.9, 3.9.23, and 3.8.70, a user who does not hold the "admin" or "power" Splunk roles could use Server-Side Request Forgery (SSRF) in report notifications to send system-authenticated requests to internal Splunk services, which could allow for changes to Search Head Cluster state and a denial of service. The vulnerability is possible because Splunk Secure Gateway does not validate report notification path values before it sends internal requests.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 7
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Splunk Splunk
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:*
|
9.4.0
|
9.4.14
|
|
Splunk Splunk
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:*
|
10.0.0
|
10.0.9
|
|
Splunk Splunk
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:*
|
10.2.0
|
10.2.6
|
|
Splunk Splunk
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:*
|
10.4.0
|
10.4.2
|
|
Splunk Splunk_Secure_Gateway
cpe:2.3:a:splunk:splunk_secure_gateway:*:*:*:*:*:*:*:*
|
3.8.0
|
3.8.70
|
|
Splunk Splunk_Secure_Gateway
cpe:2.3:a:splunk:splunk_secure_gateway:*:*:*:*:*:*:*:*
|
3.9.0
|
3.9.23
|
|
Splunk Splunk_Secure_Gateway
cpe:2.3:a:splunk:splunk_secure_gateway:*:*:*:*:*:*:*:*
|
3.10.0
|
3.10.9
|