CVE-2011-4644
Splunk 4.2.5 और इससे पहले के संस्करण, जब Free लाइसेंस चुना जाता है, ऐसे वातावरण में संभावित रूप से अवांछनीय कार्यक्षमता सक्षम करते हैं जो जानबूझकर प्रमाणीकरण का समर्थन नहीं करता है, जिससे दूरस्थ हमलावर (1) प्रबंधन-कंसोल...
- प्रकाशित
- 3 जन॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 दिस॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Splunk 4.2.5 और इससे पहले के संस्करण, जब Free लाइसेंस चुना जाता है, ऐसे वातावरण में संभावित रूप से अवांछनीय कार्यक्षमता सक्षम करते हैं जो जानबूझकर प्रमाणीकरण का समर्थन नहीं करता है, जिससे दूरस्थ हमलावर (1) प्रबंधन-कंसोल सत्र के माध्यम से मनमानी फ़ाइलें पढ़ सकते हैं जो क्राफ्टेड डेटा स्रोत बनाने की क्षमता का लाभ उठाता है, या (2) HTTP अनुरोध के माध्यम से प्रबंधन कमांड निष्पादित कर सकते हैं।
स्रोत
1- Splunk - Remote Command Executionएक्सप्लॉइट
Gary O'Leary-Steele · multiple · 15 दिस॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।