VDB

CVE-2024-29945

CVE-2024-29945 PUBLISHED

Es besteht eine Schwachstelle in Splunk Splunk Enterprise. Dieser Fehler besteht während des Token-Validierungsprozesses, da Authentifizierungs-Tokens in Protokolldateien gespeichert werden. Ein entfernter, privilegierter Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen.

EPSS 0.15% · 35.1th percentile

Risk Scores

EPSS Score
0.15%
35.1th percentile

Affected Products

VendorProductVersions
SplunkSplunk Splunk Enterprise <9.0.9
SplunkSplunk Splunk Enterprise <9.2.1
SplunkSplunk Splunk Enterprise <9.1.4

Timeline

  • Mar 27, 2024 CVE Published
  • Mar 28, 2024 EPSS Score
  • Apr 1, 2024 PoC Published
  • Apr 23, 2024 EPSS Score
  • May 18, 2024 EPSS Score
  • Jul 9, 2024 EPSS Score
  • Aug 4, 2024 EPSS Score
  • Aug 29, 2024 EPSS Score
  • Sep 24, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 19, 2024 EPSS Score
  • Dec 11, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›