Vigilance.fr – Splunk Enterprise : Cross Site Scripting via Saved Search / Job Inspector, analysé le 01/10/2025
Un attaquant peut provoquer un Cross Site Scripting de Splunk Enterprise, via Saved Search / Job Inspector, afin d’exécuter du […]
Un attaquant peut provoquer un Cross Site Scripting de Splunk Enterprise, via Saved Search / Job Inspector, afin d’exécuter du […]
Un attaquant peut provoquer une surcharge de Splunk Enterprise, via Multiple LDAP Bind Requests, afin de mener un déni de
Un attaquant peut transmettre des données XML malveillantes vers Splunk Enterprise, via Dashboard Label Field, afin de lire un fichier,
Un attaquant peut provoquer un Server-Side Request Forgery de Splunk Enterprise, via enableSplunkWebClientNetloc, afin de forcer le serveur à envoyer
Un attaquant peut provoquer un Cross Site Scripting de Rust ammonia, via Embedded SVG / MathML, afin d’exécuter du code
Un attaquant peut provoquer une injection SQL de MapServer, via XML Filter Query Directive, afin de lire ou modifier des
Un attaquant peut provoquer une surcharge de ntpd-rs, via Message Storm, afin de mener un déni de service. – Vulnérabilités
Un attaquant peut provoquer une surcharge de DNSdist, via DoH Exchange, afin de mener un déni de service. – Vulnérabilités
Un attaquant peut envoyer des paquets BGP malveillants vers BIRD, afin de mener un déni de service. – Vulnérabilités
Un attaquant peut contourner les restrictions de Logback, via Conditional Configuration ACE, afin d’élever ses privilèges. – Vulnérabilités