Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-22943

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
14/02/2023
Última modificación:
10/04/2024

Descripción

*** Pendiente de traducción *** In Splunk Add-on Builder (AoB) versions below 4.1.2 and the Splunk CloudConnect SDK versions below 3.1.3, requests to third-party APIs through the REST API Modular Input incorrectly revert to using HTTP to connect after a failure to connect over HTTPS occurs.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:splunk:add-on_builder:*:*:*:*:*:*:*:* 4.1.0 (incluyendo) 4.1.2 (excluyendo)
cpe:2.3:a:splunk:cloudconnect_software_development_kit:*:*:*:*:*:*:*:* 3.1.0 (incluyendo) 3.1.3 (excluyendo)


Referencias a soluciones, herramientas e información