BDU:2025-16294
Уязвимость компонента Views Dashboard платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю проводить фишинг-атаки
📄 Описание
Уязвимость компонента Views Dashboard платформы для операционного анализа Splunk Enterprise связана с переадресацией URL на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить фишинг-атаки с помощью специально созданного URL-адреса
🖥️ Уязвимое ПО
Splunk Inc.
Наименование ПО: Splunk Enterprise, Splunk Cloud Platform
Версия ПО: до 10.0.2 (Splunk Enterprise), от 9.4.0 до 9.4.6 (Splunk Enterprise), от 9.3.0 до 9.3.8 (Splunk Enterprise), от 9.2.0 до 9.2.10 (Splunk Enterprise), до 10.1.2507.10 (Splunk Cloud Platform), до 10.0.2503.8 (Splunk Cloud Platform), до 9.3.2411.120 (Splunk Cloud Platform)
Тип ПО: Сетевое средство, ПО сетевого программно-аппаратного средства, ПО виртуализации/ПО виртуального программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:N
CVSS 3.0
AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,5)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты