CVE-2017-5607
Splunk Enterprise 5.0.x (5.0.18 से पहले), 6.0.x (6.0.14 से पहले), 6.1.x (6.1.13 से पहले), 6.2.x (6.2.13.1 से पहले), 6.3.x (6.3.10 से पहले), 6.4.x (6.4.6 से पहले) और...
- प्रकाशित
- 10 अप्रैल 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Splunk Enterprise 5.0.x (5.0.18 से पहले), 6.0.x (6.0.14 से पहले), 6.1.x (6.1.13 से पहले), 6.2.x (6.2.13.1 से पहले), 6.3.x (6.3.10 से पहले), 6.4.x (6.4.6 से पहले) और 6.5.x (6.5.3 से पहले) तथा Splunk Light (6.5.2 से पहले) $C JS प्रॉपर्टी को ग्लोबल Window नेमस्पेस में निर्दिष्ट करते हैं, जिससे दूरस्थ हमलावर किसी क्राफ्टेड वेबपेज के माध्यम से संवेदनशील लॉग-इन उपयोगकर्ता नाम और संस्करण-संबंधी जानकारी प्राप्त कर सकते हैं।
स्रोत
1hyp3rlinx · multiple · 31 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।