【漏洞预警】Splunk Enterprise信息泄露漏洞(CVE-2024-29945)

【漏洞预警】Splunk Enterprise信息泄露漏洞(CVE-2024-29945)

cexlife 飓风网络安全 2024-05-28 17:33


漏洞描述:Splunk是美国Splunk公司的一套数据收集分析软件,主要用于收集、索引和分析及其所产生的数据,包括所有IT系统和基础结构(物理、虚拟机和云)生成的数据。Splunk Enterprise 9.2.1之前版本、9.1.4之前版本、9.0.9之前版本存在信息泄露漏洞,攻击者可利用该漏洞泄露身份认证令牌。受影响系统:Splunk Enterprise < 9.2.1Splunk Enterprise < 9.1.4Splunk Enterprise < 9.0.9修复建议:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:https://advisory.splunk.com/advisories/SVD-2024-0301