CVE-2024-45735
Es bestehen mehrere Schwachstellen in Splunk Enterprise. Diese Fehler existieren in mehreren Komponenten und Funktionen wie z.B. den geplanten Ansichten, der Secure Gateway App oder der PDF-Exportfunktion. Sie werden durch mehrere sicherheitsrelevante Probleme verursacht, wie eine unsachgemäße Zugriffskontrolle, eine Cross-Site Request Forgery oder eine unsichere Konfiguration des Sitzungsspeichers und mehr. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, einen Cross-Site-Scripting-Angriff durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu erzeugen. Für einige dieser Schwachstellen ist eine Benutzerinteraktion erforderlich, um sie erfolgreich auszunutzen.
EPSS 0.07% · 22.2th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Splunk | Splunk Splunk Enterprise <9.1.6 | |
| Splunk | Splunk Splunk Enterprise <9.2.3 | |
| Splunk | Splunk Splunk Enterprise <9.3.1 |
Timeline
- Oct 14, 2024 CVE Published
- Oct 15, 2024 EPSS Score
- Oct 16, 2024 Coalition ESS Score
- Oct 17, 2024 Coalition ESS Score
- Nov 3, 2024 EPSS Score
- Nov 21, 2024 EPSS Score
- Dec 11, 2024 EPSS Score
- Dec 29, 2024 EPSS Score
- Jan 17, 2025 EPSS Score
- Feb 5, 2025 EPSS Score
- Feb 23, 2025 EPSS Score
- Feb 28, 2025 CVE Updated
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-3168.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-3168 advisory
- https://advisory.splunk.com//advisories advisory
- https://advisory.splunk.com/advisories/SVD-2024-1011 advisory
- https://advisory.splunk.com/advisories/SVD-2024-1010 advisory
- https://advisory.splunk.com/advisories/SVD-2024-1009 advisory
- https://advisory.splunk.com/advisories/SVD-2024-1008 advisory
- https://advisory.splunk.com/advisories/SVD-2024-1007 advisory
- https://advisory.splunk.com/advisories/SVD-2024-1006 advisory
- https://advisory.splunk.com/advisories/SVD-2024-1005 advisory
- https://advisory.splunk.com/advisories/SVD-2024-1004 advisory
- https://advisory.splunk.com/advisories/SVD-2024-1003 advisory
- https://advisory.splunk.com/advisories/SVD-2024-1002 advisory
- https://advisory.splunk.com/advisories/SVD-2024-1001 advisory