CVE-2023-46231 PUBLISHED

Es bestehen mehrere Schwachstellen in Splunk Splunk Enterprise. Diese Fehler bestehen in der Add-on Builder-Komponente, da die Anwendung Token für Benutzersitzungen und Anmeldeinformationen in interne Protokolldateien schreibt. Ein entfernter, privilegierter Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.19% · 40.5th percentile

Risk Scores

EPSS Score
0.19%
40.5th percentile

Timeline

References

Open in Interactive Console →