VDB
CVE-2024-29945
CVE-2024-29945
PUBLISHED
Es besteht eine Schwachstelle in Splunk Splunk Enterprise. Dieser Fehler besteht während des Token-Validierungsprozesses, da Authentifizierungs-Tokens in Protokolldateien gespeichert werden. Ein entfernter, privilegierter Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen.
EPSS 0.15% · 35.1th percentile
Risk Scores
EPSS Score
0.15%
35.1th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Splunk | Splunk Splunk Enterprise <9.0.9 | |
| Splunk | Splunk Splunk Enterprise <9.2.1 | |
| Splunk | Splunk Splunk Enterprise <9.1.4 |
Exploit Intelligence
Timeline
- Mar 27, 2024 CVE Published
- Mar 28, 2024 EPSS Score
- Apr 1, 2024 PoC Published
- Apr 23, 2024 EPSS Score
- May 18, 2024 EPSS Score
- Jul 9, 2024 EPSS Score
- Aug 4, 2024 EPSS Score
- Aug 29, 2024 EPSS Score
- Sep 24, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 19, 2024 EPSS Score
- Dec 11, 2024 EPSS Score