В версиях Splunk SOAR ниже 8.6.0 аутентифицированный пользователь с ограниченным доступом к арендатору может использовать API передачи репрезентативного состояния (REST) для просмотра имен и идентификаторов арендаторов, которые выходят за рамки роли этого пользователя. Уязвимость возможна, поскольку Splunk SOAR не применяет ограничения для арендаторов на основе ролей, когда возвращает информацию о арендаторах через REST API в развертываниях с включенной мультитенантностью. Для получения дополнительной информации см.
Роли и разрешения REST (https://help.splunk.com/en/splunk-soar/soar-cloud/rest-api-reference/role-management-endpoints/rest-roles-and-permissions) и Настройка нескольких клиентов в экземпляре Splunk SOAR (локальный). (https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/7.1.0/configure-product-settings-for-your-splunk-soar-on-premises-instance/configure-multiple-tenants-on-your-splunk-soar-on-premises-instance) в документации Splunk.
Показать оригинальное описание (EN)
In Splunk SOAR versions below 8.6.0, an authenticated user with restricted tenant access could use the Representational State Transfer (REST) API to view the names and identifiers of tenants that fall outside the role scope for that user. The vulnerability is possible because Splunk SOAR does not enforce role-based tenant restrictions when it returns tenant information through the REST API in deployments with multi-tenancy turned on. For more information see REST Roles and Permissions (https://help.splunk.com/en/splunk-soar/soar-cloud/rest-api-reference/role-management-endpoints/rest-roles-and-permissions) and Configure multiple tenants on your Splunk SOAR (On-premises) instance (https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/7.1.0/configure-product-settings-for-your-splunk-soar-on-premises-instance/configure-multiple-tenants-on-your-splunk-soar-on-premises-instance) in the Splunk documentation.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Splunk Soar
cpe:2.3:a:splunk:soar:*:*:*:*:on-premises:*:*:*
|
— |
8.6.0
|