В версиях Splunk AI Toolkit ниже 6.0.1 пользователь, обладающий ролью Splunk «power», может изменять запланированные поиски, предоставляемые приложением, для запуска произвольного языка обработки поиска (SPL), используя разрешения владельца поиска, что может разрешить доступ ко всем соответствующим данным и повлиять на целостность системы. Уязвимость возможна, поскольку Splunk AI Toolkit дает «мощное» разрешение роли Splunk на изменение запланированных поисков, которые выполняются с использованием разрешений владельца поиска.
Показать оригинальное описание (EN)
In Splunk AI Toolkit versions below 6.0.1, a user who holds the "power" Splunk role could modify app-provided scheduled searches to run arbitrary Search Processing Language (SPL) using the permissions of the search owner, which could allow access to all relevant data and affect system integrity. The vulnerability is possible because Splunk AI Toolkit gives the "power" Splunk role permission to modify scheduled searches that run using the permissions of the search owner.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Splunk Ai_Toolkit
cpe:2.3:a:splunk:ai_toolkit:*:*:*:*:*:*:*:*
|
5.7.0
|
6.0.1
|