В версиях Splunk AI Toolkit ниже 6.0.0 пользователь, не обладающий ролями Splunk «администратор» или «право», может выполнять поиск с привилегиями системного уровня, получать доступ ко всем соответствующим данным, влиять на целостность системы, а также читать или удалять задания поиска, принадлежащие другим пользователям, через историю запусков агента. Неправильное управление привилегиями возможно, поскольку обработчик истории запусков агента заменяет сеансовый ключ вызывающего пользователя токеном аутентификации системы перед выполнением операций поиска. Для получения дополнительной информации см.
Панель запуска агента AI Toolkit (https://help.splunk.com/en/splunk-enterprise/apply-machine-learning/use-ai-toolkit/6.0.0/ai-toolkit-connections-containers-and-agents/ai-toolkit-agent-launchpad) в документации Splunk.
Показать оригинальное описание (EN)
In Splunk AI Toolkit versions below 6.0.0, a user who does not hold the "admin" or "power" Splunk roles could run searches with system-level privileges, access all relevant data, affect system integrity, and read or delete search jobs belonging to other users through Agent Run History. The improper privilege management is possible because the Agent Run History handler replaces the calling user session key with a system authentication token before it performs search operations. For more information see AI Toolkit Agent Launchpad (https://help.splunk.com/en/splunk-enterprise/apply-machine-learning/use-ai-toolkit/6.0.0/ai-toolkit-connections-containers-and-agents/ai-toolkit-agent-launchpad) in the Splunk documentation.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Splunk Ai_Toolkit
cpe:2.3:a:splunk:ai_toolkit:*:*:*:*:*:*:*:*
|
— |
6.0.0
|