Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente drilldown en Splunk Enterprise (CVE-2022-37438)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/08/2022
Última modificación:
21/07/2023

Descripción

En las versiones de Splunk Enterprise de la siguiente tabla, un usuario autenticado puede diseñar un panel de control que podría filtrar información (por ejemplo, nombre de usuario, correo electrónico y nombre real) sobre los usuarios de Splunk, cuando es visitado por otro usuario por medio del componente drilldown. La vulnerabilidad requiere el acceso del usuario para crear y compartir cuadros de mando usando Splunk Web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:* 8.1.0 (incluyendo) 8.1.11 (excluyendo)
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:* 8.2.0 (incluyendo) 8.2.7.1 (excluyendo)
cpe:2.3:a:splunk:splunk:9.0.0:*:*:*:enterprise:*:*:*
cpe:2.3:a:splunk:splunk_cloud_platform:*:*:*:*:*:*:*:* 8.2.2203.4 (incluyendo)