В версиях Splunk SOAR ниже 8.6.0 неаутентифицированный пользователь, который может наблюдать или изменять сетевой трафик между Splunk SOAR и настроенным сервером передачи репрезентативного состояния (REST) CyberArk, может получить доступ или изменить все соответствующие данные, которыми обмениваются через этот диспетчер учетных данных. Уязвимость возможна, поскольку REST-клиент CyberArk по умолчанию не проверяет сертификаты сервера. Атака требует, чтобы злоумышленник имел возможность перехвата сетевых путей между Splunk SOAR и настроенным сервером REST CyberArk.
Дополнительную информацию см. в разделе Управление учетными данными вашей организации с помощью хранилища паролей (https://help.splunk.com/en/splunk-soar/soar-cloud/administer-soar-cloud/configure-administration-settings-in-splunk-soar-cloud/manage-your-organizations-credentials-with-a-password-vault) в документации Splunk.
Показать оригинальное описание (EN)
In Splunk SOAR versions below 8.6.0, an unauthenticated user who can observe or alter network traffic between Splunk SOAR and a configured CyberArk Representational State Transfer (REST) server could access or modify all relevant data exchanged through that credential manager. The vulnerability is possible because the CyberArk REST client does not verify server certificates by default. The attack requires the attacker to have network-path interception capability between Splunk SOAR and the configured CyberArk REST server. For more information see Manage your organization's credentials with a password vault (https://help.splunk.com/en/splunk-soar/soar-cloud/administer-soar-cloud/configure-administration-settings-in-splunk-soar-cloud/manage-your-organizations-credentials-with-a-password-vault) in the Splunk documentation.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Splunk Soar
cpe:2.3:a:splunk:soar:*:*:*:*:cloud:*:*:*
|
— |
8.6.0
|
|
Splunk Soar
cpe:2.3:a:splunk:soar:*:*:*:*:on-premises:*:*:*
|
— |
8.6.0
|