Risque

  • Déni de service à distance ;
  • injection de code indirecte à distance.

Systèmes affectés

Splunk versions 4.0 à 4.2.3 (incluses).

Résumé

Deux vulnérabilités dans Splunk permettent de réaliser un déni de service et d'injecter du code indirectement à distance.

Description

Deux vulnérabilités ont été découvertes dans le composant Splunk Web de Splunk. La première permet d'injecter du code indirectement, en incitant un utilisateur à suivre un lien spécifiquement constitué. La seconde permet d'épuiser les ressources du système.

Solution

Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation