VDB

CNVD-2024-34271

CNVD-2024-34271 PUBLISHED CVSS 4.599999904632568 MEDIUM

Splunk是美国Splunk公司的一套数据收集分析软件。该软件主要用于收集、索引和分析及其所产生的数据,包括所有IT系统和基础结构(物理、虚拟机和云)生成的数据。 Splunk Enterprise存在跨站脚本漏洞,攻击者可利用该漏洞通过conf-web/settings REST端点在另一个用户的浏览器环境中存储和执行任意JavaScript代码。

Risk Scores

CVSS 3.1
4.599999904632568
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N

Affected Products

VendorProductVersions
SplunkSplunk Enterprise9.2, 9.0, 9.1
SplunkSplunk Cloud Platform9.1.2312
splunksplunk_cloud_platform9.1.2312
splunksplunk9.0, 9.1, 9.2

Timeline

  • Jul 1, 2024 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›