漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Denial of Service in Splunk Enterprise through search macros
Vulnerability Description
In Splunk Enterprise versions below 8.1.12, 8.2.9, and 9.0.2, a remote user who can create search macros and schedule search reports can cause a denial of service through the use of specially crafted search macros.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
Vulnerability Type
未加控制的资源消耗(资源穷尽)
Vulnerability Title
Splunk 资源管理错误漏洞
Vulnerability Description
Splunk是美国Splunk公司的一套数据收集分析软件。该软件主要用于收集、索引和分析及其所产生的数据,包括所有IT系统和基础结构(物理、虚拟机和云)生成的数据。 Splunk Enterprise存在安全漏洞,该漏洞源于应用程序未正确控制Rest API中内部资源的消耗,攻击者可以通过创建搜索宏和计划搜索报告导致拒绝服务。以下产品和版本受到影响:Splunk Enterprise 8.2.0至8.2.8版本、8.1.0至8.1.11版本、8.0.0至8.0.10版本。
CVSS Information
N/A
Vulnerability Type
N/A