脆弱性
Splunk Enterpriseに存在するアクセス制御に関する深刻な脆弱性である。埋め込みレポートトークンを持つ認証されていないユーザーが、REST APIを介して検索ジョブのディスパッチアーカイブをダウンロードできる不備に起因する。攻撃者はこれによりセッション情報を復元し、レポート所有者がアクセス可能なすべてのデータに不正アクセスできる可能性がある。特に所有者が管理者権限(adminロール)を持つ場合、管理者権限での操作が実行される恐れがある。
対象ソフト
Splunk Enterpriseは、マシンデータの収集、インデックス作成、検索、分析を行うためのデータプラットフォームであり、IT運用、セキュリティ、ビジネスインテリジェンスなど幅広い用途で利用される。
影響
認証されていない第三者が、本来アクセスできない機密データへアクセスしたり、管理者権限を奪取してシステム全体を操作したりする可能性がある。