В версиях приложения Splunk MCP Server ниже 1.2.1 пользователь с ролью Splunk «admin» может выполнять произвольные команды в базовой операционной системе. Уязвимость возможна из-за отсутствия проверки входных данных в компоненте управления учетными данными приложения, который десериализует сохраненные данные без проверки того, соответствует ли содержимое ожидаемому типу.
Показать оригинальное описание (EN)
In Splunk MCP Server app versions below 1.2.1, a user who holds the "admin" Splunk role could execute arbitrary commands on the underlying operating system. The vulnerability is possible because of missing input validation in the app's credential management component, which deserializes stored data without checking whether the content is of the expected type.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Splunk Model_Context_Protocol_Server
cpe:2.3:a:splunk:model_context_protocol_server:*:*:*:*:*:*:*:*
|
— |
1.2.1
|