CVE-2024-23677 PUBLISHED

Es besteht eine Schwachstelle in Splunk Splunk Enterprise. Dieser Fehler besteht im Dienstprogramm RapidDiag, das Serverantworten auf eine Upload-Anforderung einer externen Anwendung in einer Protokolldatei offenlegt. Ein entfernter, authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen.

EPSS 0.30% · 53.1th percentile

Risk Scores

EPSS Score
0.30%
53.1th percentile

Timeline

References

Open in Interactive Console →