В версиях Nmap Scanner ниже 3.0.15 пользователь, обладающий ролью, которая может редактировать, создавать или запускать книги игр в Splunk SOAR, может запускать действие сканирования сети в книге игр безопасного режима, пока это действие указано как доступное только для чтения, что может разрешить выполнение команд или другие изменения в целевой системе с помощью сценариев Nmap Scripting Engine. Уязвимость возможна, поскольку манифест действия соединителя Nmap Scanner классифицирует действие сканирования сети как доступное только для чтения, хотя это действие принимает параметры сценария, которые могут выполнять операции записи. Дополнительную информацию см. в разделе «Управление настройками книги воспроизведения в Splunk SOAR» (https://help.splunk.com/en/splunk-soar/soar-cloud/build-playbooks/manage-playbooks-and-playbook-settings/manage-settings-for-a-playbook-in-splunk-soar-cloud) в документации Splunk.
Показать оригинальное описание (EN)
In Nmap Scanner versions below 3.0.15, a user who holds a role that can edit, create, or run playbooks in Splunk SOAR could run the scan network action in a Safe Mode playbook while that action is listed as read-only, which could allow for command execution or other changes on a target system through Nmap Scripting Engine scripts. The vulnerability is possible because the Nmap Scanner connector action manifest classifies the scan network action as read-only even though the action accepts script parameters that can perform write operations. For more information see Manage settings for a playbook in Splunk SOAR (https://help.splunk.com/en/splunk-soar/soar-cloud/build-playbooks/manage-playbooks-and-playbook-settings/manage-settings-for-a-playbook-in-splunk-soar-cloud) in the Splunk documentation.
Характеристики атаки
Последствия
Строка CVSS v3.1