CVE-2017-5607
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 5.9%
de la publicación al arma0 días
Publicada en NVD10 abr
1ª PoC31 mar
probabilidad de explotación
5.9%top 8% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Splunk Enterprise 5.0.x before 5.0.18, 6.0.x before 6.0.14, 6.1.x before 6.1.13, 6.2.x before 6.2.13.1, 6.3.x before 6.3.10, 6.4.x before 6.4.6, and 6.5.x before 6.5.3 and Splunk Light before 6.5.2 assigns the $C JS property to the global Window namespace, which might allow remote attackers to obtain sensitive logged-in username and version-related information via a crafted webpage.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/41779/no verificadoexploitdbwww.exploit-db.com/exploits/41779no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://hyp3rlinx.altervista.org/advisories/SPLUNK-ENTERPRISE-INFORMATION-THEFT.txthttp://seclists.org/fulldisclosure/2017/Mar/89https://www.exploit-db.com/exploits/41779/https://www.splunk.com/view/SP-CAAAPZ3#InformationLeakageviaJavaScriptCVE20175607http://www.securityfocus.com/archive/1/540346/100/0/threadedhttp://www.securityfocus.com/bid/97265http://www.securityfocus.com/bid/97286http://www.securitytracker.com/id/1038170