В версиях Splunk SOAR ниже 8.6.0 пользователь, владеющий ролью, содержащей разрешение playbooks:view, может просматривать метаданные о репозитории playbook, на просмотр которого у него нет прав. Уязвимость возможна, поскольку Playbook History не проверяет разрешения репозитория перед возвратом метаданных версии playbook. Дополнительную информацию см. в разделах «Управление ролями и разрешениями в Splunk SOAR (Cloud)» (https://help.splunk.com/en/splunk-soar/soar-cloud/administer-soar-cloud/manage-your-splunk-soar-cloud-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-cloud) и «Управление настройками сборника сценариев». в Splunk SOAR (Cloud) (https://help.splunk.com/en/splunk-soar/soar-cloud/build-playbooks/manage-playbooks-and-playbook-settings/manage-settings-for-a-playbook-in-splunk-soar-cloud) в документации Splunk.
Показать оригинальное описание (EN)
In Splunk SOAR versions below 8.6.0, a user who holds a role that contains the playbooks:view permission could view metadata about a playbook repository that they are not authorized to view. The vulnerability is possible because Playbook History does not check repository permissions before returning playbook revision metadata. For more information see Manage roles and permissions in Splunk SOAR (Cloud) (https://help.splunk.com/en/splunk-soar/soar-cloud/administer-soar-cloud/manage-your-splunk-soar-cloud-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-cloud) and Manage settings for a playbook in Splunk SOAR (Cloud) (https://help.splunk.com/en/splunk-soar/soar-cloud/build-playbooks/manage-playbooks-and-playbook-settings/manage-settings-for-a-playbook-in-splunk-soar-cloud) in the Splunk documentation.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Splunk Soar
cpe:2.3:a:splunk:soar:*:*:*:*:cloud:*:*:*
|
— |
8.6.0
|