CSIRT Toscana

Tag: Splunk
Pagina 1 di 1

20 Febbraio 2026

Vulnerabilità in prodotti Splunk (AL05/260220/CSIRT-ITA)

Rilevate molteplici nuove vulnerabilità, di cui due con gravità “alta”, in Splunk Enterprise. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a utenti malintenzionati con bassi privilegi di elevare i propri perivilegi ed compromettere la disponibilità del servizio sui sistemi interessati.

Categorie

Alert

Argomenti

4 Dicembre 2025

Vulnerabilità in prodotti Splunk (AL02/251204/CSIRT-ITA)

Rilevate nuove vulnerabilità con gravità “alta” inSplunk Enterprise per windowse inSplunk Universal Forwarder. Tale vulnerabilità interessa le fasi di installazione o aggiornamento e può comportare la definizione di autorizzazioni errate nelle che interessano la directory di installazione che potrebbero consentire, ad utenti senza privilegi amministrativi, l’accesso non autorizzato alle directory dell’applicativo.

Categorie

Alert

Altri argomenti