首页 存档 技术 查看内容

有动静?Splunk正在泄露您的个人数据(含Poc)

2018-3-30 13:00 |来自: 互联网 286 0

摘要: E安全4月3日讯 Splunk近日发布了一项安全补丁,修复其JavaScript代码泄露用户信息的问题。 什么是Splunk? Splunk 是机器数据的引擎。使用 Splunk 可收集、索引和利用所有应用程序、服务器和设备(物理、虚拟和云中 ...


E安全4月3日讯 Splunk近日发布了一项安全补丁,修复其JavaScript代码泄露用户信息的问题。

什么是Splunk?

Splunk 是机器数据的引擎。使用 Splunk 可收集、索引和利用所有应用程序、服务器和设备(物理、虚拟和云中)生成的快速移动型计算机数据 。从一个位置搜索并分析所有实时和历史数据。 使用 Splunking 处理计算机数据,可让您在几分钟内(而不是几个小时或几天)解决问题和调查安全事件。监视您的端对端基础结构,避免服务性能降低或中断。以较低成本满足合规性要求。关联并分析跨越多个系统的复杂事件。获取新层次的运营可见性以及 IT 和业务智能。

其在全面披露文件当中解释称,如果攻击者诱导已经完成身份验证的用户访问某恶意网页,则后者的个人信息即可遭到泄露。

无论用户是否启用远程访问功能,这项漏洞都仅会泄露用户的用户名称,但这一信息已经足以允许攻击者尝试利用后续的网络钓鱼攻击获取更多用户凭证。

建议报告指出,这项bug源自Splunk在其Object原型在JavaScript中的使用方式。

以下为建议报告中给出的Poc概念验证过程:

声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

相关分类

返回顶部