CVE-2024-23675 PUBLISHED

Es besteht eine Schwachstelle in Splunk Splunk Enterprise. Dieser Fehler besteht in der App Key Value Store aufgrund einer unsachgemäßen Behandlung von Berechtigungen für Benutzer, die die REST-Anwendungsprogrammierschnittstelle verwenden, was zum Löschen von KV Store-Sammlungen führt. Ein entfernter, authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um Dateien zu manipulieren.

EPSS 0.09% · 25.5th percentile

Risk Scores

EPSS Score
0.09%
25.5th percentile

Timeline

References

Open in Interactive Console →