Vulnerabilidad en el componente drilldown en Splunk Enterprise (CVE-2022-37438)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/08/2022
Última modificación:
21/07/2023
Descripción
En las versiones de Splunk Enterprise de la siguiente tabla, un usuario autenticado puede diseñar un panel de control que podría filtrar información (por ejemplo, nombre de usuario, correo electrónico y nombre real) sobre los usuarios de Splunk, cuando es visitado por otro usuario por medio del componente drilldown. La vulnerabilidad requiere el acceso del usuario para crear y compartir cuadros de mando usando Splunk Web.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:* | 8.1.0 (incluyendo) | 8.1.11 (excluyendo) |
| cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:* | 8.2.0 (incluyendo) | 8.2.7.1 (excluyendo) |
| cpe:2.3:a:splunk:splunk:9.0.0:*:*:*:enterprise:*:*:* | ||
| cpe:2.3:a:splunk:splunk_cloud_platform:*:*:*:*:*:*:*:* | 8.2.2203.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



