Vulnerabilidad en Splunk IT Service Intelligence (ITSI) (CVE-2023-4571)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/08/2023
Última modificación:
10/12/2024
Descripción
En Splunk IT Service Intelligence (ITSI) versiones por debajo de 4.13.3, 4.15.3, o 4.17.1, un actor malicioso puede inyectar American National Standards Institute (ANSI) códigos de escape en Splunk ITSI archivos de registro que, cuando una aplicación de terminal vulnerable los lee, puede ejecutar código malicioso en la aplicación vulnerable. Este ataque requiere que un usuario utilice una aplicación de terminal que traduzca los códigos de escape ANSI para leer el archivo de registro malicioso localmente en el terminal vulnerable. La vulnerabilidad también requiere interacción adicional del usuario para tener éxito.<br />
<br />
La vulnerabilidad no afecta directamente a Splunk ITSI. El impacto indirecto en Splunk ITSI puede variar significativamente dependiendo de los permisos en la aplicación de terminal vulnerable, así como dónde y cómo el usuario lee el archivo de registro malicioso. Por ejemplo, los usuarios pueden copiar el archivo malicioso de Splunk ITSI y leerlo en su máquina local.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:splunk:it_service_intelligence:*:*:*:*:*:*:*:* | 4.13.0 (incluyendo) | 4.13.3 (excluyendo) |
| cpe:2.3:a:splunk:it_service_intelligence:*:*:*:*:*:*:*:* | 4.15.0 (incluyendo) | 4.15.3 (excluyendo) |
| cpe:2.3:a:splunk:it_service_intelligence:4.17.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



