В версиях Splunk Enterprise ниже 10.2.2, 10.3.5, 9.4.10 и 9.3.11 и версиях Splunk Cloud Platform ниже 10.4.2603.0, 10.3.2512.6, 10.2.2510.1…
В версиях Splunk Enterprise ниже 10.2.2, 10.3.5, 9.4.10 и 9.3.11 и версиях Splunk Cloud Platform ниже 10.4.2603.0, 10.3.2512.6, 10.2.2510.10, 10.1.2507.20, 10.0.2503.13 и 9.3.2411.127, пользователь, который выполняет роль, которая содержит высокопривилегированную способность `edit_user'Закодированный байт из-за неправильной валидации ввода.<br><br>Это может привести к непоследовательному преобразованию имен пользователей в правильный формат для несоответствий управления хранилищем и учетными записями, таких как невозможность редактировать или удалять затронутых пользователей.
Продукт некорректно обрабатывает ситуацию, когда входные данные содержат кодировку Unicode.
https://cwe.mitre.org/data/definitions/176.html →Открыть в коллекции CWE →Злоумышленник может передавать Unicode-строку компоненту системы, не поддерживающему Unicode, и использовать её для обхода фильтра или сбоя классифицирующего механизма при правильной интерпретации запроса. Это может позволить злоумышленнику передать вредоносные данные через фильтр содержимого и/или вызвать некорректную маршрутизацию запроса приложением.
https://capec.mitre.org/data/definitions/71.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| splunk | * | Отслеживается |
| splunk_cloud_platform | * | Отслеживается |