Vulnerabilidad en Splunk App para SOAR (CVE-2025-22621)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
07/01/2025
Última modificación:
15/01/2025
Descripción
En las versiones 1.0.67 y anteriores de Splunk App para SOAR, la documentación de Splunk para esa aplicación recomendaba agregar la capacidad `admin_all_objects` al rol `splunk_app_soar`. Esta adición podría generar un control de acceso inadecuado para un usuario con poco nivel de privilegios que no tenga el rol de Splunk de "administrador".
Impacto
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA



