В версиях Splunk SOAR ниже 8.6.0 пользователь с ролью «Инженер по автоматизации» может запускать произвольные операторы языка структурированных запросов (SQL) к базе данных Splunk SOAR и создавать, читать, обновлять или удалять все данные в базе данных. Уязвимость возможна, поскольку API-интерфейсы данных автоматизации Splunk SOAR включают вводимые пользователем данные в запросы к базе данных без надлежащей нейтрализации. Дополнительную информацию см. в разделе «Управление ролями и разрешениями в Splunk SOAR Cloud» (https://help.splunk.com/en/splunk-soar/soar-cloud/administer-soar-cloud/manage-your-splunk-soar-cloud-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-cloud) в документации Splunk.
Показать оригинальное описание (EN)
In Splunk SOAR versions below 8.6.0, a user who holds the "Automation Engineer" role could run arbitrary Structured Query Language (SQL) statements against the Splunk SOAR database and create, read, update, or delete all data in the database. The vulnerability is possible because Splunk SOAR playbook automation data APIs incorporate user-supplied input into database queries without proper neutralization. For more information see Manage roles and permissions in Splunk SOAR Cloud (https://help.splunk.com/en/splunk-soar/soar-cloud/administer-soar-cloud/manage-your-splunk-soar-cloud-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-cloud) in the Splunk documentation.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Splunk Soar
cpe:2.3:a:splunk:soar:*:*:*:*:cloud:*:*:*
|
— |
8.6.0
|