← Back

CVE-2011-4644

nvd nist
Published: Jan 3, 2012Modified: Apr 29, 2026

JSON object

Loading...
9.3
Vector
AV:N/AC:M/Au:N/C:C/I:C/A:C
Exploitability: 8.6 / Impact: 10.0
Source: NVD

Description

Splunk 4.2.5 and earlier, when a Free license is selected, enables potentially undesirable functionality within an environment that intentionally does not support authentication, which allows remote attackers to (1) read arbitrary files via a management-console session that leverages the ability to create crafted data sources, or (2) execute management commands via an HTTP request.

Affected (65)

Products: Splunk: Splunk
1 product
Splunk
Configuration A
65 vulnerable
Vulnerable SoftwareAffected Versions
Splunk
Up to 4.2.5
Version 2.1
Version 2.2.1
Version 2.2.3
Version 2.2.6
Version 2.2
Version 3.0.1
Version 3.0.2
Version 3.0
Version 3.1.1
Version 3.1.2
Version 3.1.3
Version 3.1.4
Version 3.1
Version 3.2.1
Version 3.2.2
Version 3.2.3
Version 3.2.4
Version 3.2.5
Version 3.2.6
Version 3.2
Version 3.3.1
Version 3.3.2
Version 3.3.3
Version 3.3.4
Version 3.3
Version 3.4.10
Version 3.4.11
Version 3.4.12
Version 3.4.13
Version 3.4.14
Version 3.4.1
Version 3.4.2
Version 3.4.3
Version 3.4.5
Version 3.4.6
Version 3.4.8
Version 3.4.9
Version 3.4
Version 4.0.10
Version 4.0.11
Version 4.0.1
Version 4.0.2
Version 4.0.3
Version 4.0.4
Version 4.0.5
Version 4.0.6
Version 4.0.7
Version 4.0.8
Version 4.0.9
Version 4.0
Version 4.1.1
Version 4.1.2
Version 4.1.3
Version 4.1.4
Version 4.1.5
Version 4.1.6
Version 4.1.7
Version 4.1.8
Version 4.1
Version 4.2.1
Version 4.2.2
Version 4.2.3
Version 4.2.4
Version 4.2

References (6)

Source: cve@mitre.org
Exploit
Source: cve@mitre.org
Exploit
Source: af854a3a-2127-422b-91ae-364da2661108
Exploit
Source: af854a3a-2127-422b-91ae-364da2661108
Exploit

Timeline

No history available yet.