Vulnerabilities in Splunk, Inc
6 resultsVexday analysis
Splunk apresenta uma exposição moderada com 6 CVEs catalogadas, sendo 1 crítica, mas nenhuma sob exploração ativa conhecida nem publicações recentes. A fraqueza dominante (CWE-20: validação imprópria de entrada) sugere que os riscos identificados são de natureza estrutural, não representando uma ameaça imediata, embora exijam atenção em ciclos normais de patch.
CVE-2022-32155—Universal Forwarder management services allows remote login by defaultEPSS 1.9%CVE-2022-32158CRITICALSplunk Enterprise deployment servers allow client publishing of forwarder bundlesEPSS 1.4%CVE-2022-32154MEDIUMRisky commands warnings in Splunk Enterprise DashboardsEPSS 1.4%CVE-2022-32157HIGHSplunk Enterprise deployment servers allow unauthenticated forwarder bundle downloadsEPSS 1.3%CVE-2022-32153HIGHSplunk Enterprise lacked TLS host name validationEPSS 0.9%CVE-2022-32151HIGHSplunk Enterprise disabled TLS validation using the CA certificate stores in Python 3 libraries by defaultEPSS 0.8%