Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Splunk Cloud (CVE-2023-40593)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
30/08/2023
Última modificación:
21/11/2024

Descripción

En las versiones de Splunk Enterprise inferiores a la 9.0.6 y 8.2.12, un actor malicioso puede enviar una solicitud de Security Assertion Markup Language (SAML) malformada al endpoint REST `/saml/acs`, lo que puede causar una denegación de servicio a través de un fallo o bloqueo del demonio de Splunk.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:* 8.2.0 (incluyendo) 8.2.12 (excluyendo)
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:* 9.0.0 (incluyendo) 9.0.6 (excluyendo)
cpe:2.3:a:splunk:splunk_cloud_platform:*:*:*:*:*:*:*:* 9.0.2305.100 (incluyendo)