Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un parámetro de consulta en Splunk Enterprise (CVE-2022-27183)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
06/05/2022
Última modificación:
14/05/2022

Descripción

La aplicación de la Consola de Monitorización configurada en modo Distribuido permite un ataque de tipo XSS Reflejado en un parámetro de consulta en las versiones de Splunk Enterprise anteriores a la 8.1.4. La aplicación de la Consola de Monitoreo es una aplicación incluida en Splunk Enterprise, no puede descargarse en SplunkBase, y no es instalada en las instancias de Splunk Cloud Platform. Tenga en cuenta que la Consola de Monitoreo de la Nube no está afectada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:* 8.1.0 (incluyendo) 8.1.4 (excluyendo)