Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-32713

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
01/06/2023
Última modificación:
10/04/2024

Descripción

*** Pendiente de traducción *** In Splunk App for Stream versions below 8.1.1, a low-privileged user could use a vulnerability in the streamfwd process within the Splunk App for Stream to escalate their privileges on the machine that runs the Splunk Enterprise instance, up to and including the root user.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:splunk:splunk_app_for_stream:*:*:*:*:*:*:*:* 8.1.1 (excluyendo)


Referencias a soluciones, herramientas e información