Known vulnerabilities in Splunk Enterprise 8.2.3 - page 9

Version: 8.2.3
Software CPE: cpe:2.3:a:splunk:splunk_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 199
Public exploits: 9
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Splunk Enterprise version 8.2.3 Splunk Enterprise 8.2.3 is affected by 199 vulnerabilities: 11 high, 142 medium, 46 low Critical High Medium Low

Vulnerabilities (199)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU77075 - Improper input validation
CVE-2023-22940
CWE-20 Medium
No
No
8.1.13, 8.2.10, 9.0.4 07.06.2023 SB2023060726
#VU77074 - Uncaught Exception
CVE-2023-22941
CWE-248 Medium
No
No
8.1.13, 8.2.10, 9.0.4 07.06.2023 SB2023060726
#VU77071 - Cross-Site Request Forgery (CSRF)
CVE-2023-22942
CWE-352 Low
No
No
8.1.13, 8.2.10, 9.0.4 07.06.2023 SB2023060729
#VU77069 - Improper input validation
CVE-2023-22939
CWE-20 High
No
No
8.1.13, 8.2.10, 9.0.4 07.06.2023 SB2023060727
#VU77068 - Improper Authorization
CVE-2023-22938
CWE-285 Low
No
No
8.1.13, 8.2.10, 9.0.4 07.06.2023 SB2023060726
#VU77067 - Server-Side Request Forgery (SSRF)
CVE-2023-22936
CWE-918 Medium
No
No
8.1.13, 8.2.10, 9.0.4 07.06.2023 SB2023060727
#VU77064 - Improper input validation
CVE-2023-22935
CWE-20 High
No
No
8.1.13, 8.2.10, 9.0.4 07.06.2023 SB2023060727
#VU77063 - Improper input validation
CVE-2023-22934
CWE-20 Medium
No
No
8.1.13, 8.2.10, 9.0.4 07.06.2023 SB2023060727
#VU77062 - Improper Authorization
CVE-2023-22931
CWE-285 Low
No
No
8.1.13, 8.2.10 07.06.2023 SB2023060728
#VU77061 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-22933
CWE-79 Medium
No
No
8.1.13, 8.2.10, 9.0.4 07.06.2023 SB2023060729
#VU76920 - Improper Output Neutralization for Logs
CVE-2023-32712
CWE-117 Low
No
No
8.1.14, 8.2.11, 9.0.5 05.06.2023 SB2023060518
#VU76919 - Exposure of sensitive information to an unauthorized actor
CVE-2023-32710
CWE-200 Low
No
No
8.1.14, 8.2.11, 9.0.5 05.06.2023 SB2023060518
#VU76918 - Improper Check for Unusual or Exceptional Conditions
CVE-2023-32716
CWE-754 Medium
No
No
8.1.14, 8.2.11, 9.0.5 05.06.2023 SB2023060518
#VU76917 - Improper Access Control
CVE-2023-32717
CWE-284 Low
No
No
8.1.14, 8.2.11, 9.0.5 05.06.2023 SB2023060518
#VU76916 - Improper Authorization
CVE-2023-32709
CWE-285 Medium
No
No
8.1.14, 8.2.11, 9.0.5 05.06.2023 SB2023060518
#VU76915 - Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')
CVE-2023-32708
CWE-113 Medium
No
No
8.1.14, 8.2.11, 9.0.5 05.06.2023 SB2023060518
#VU76914 - Improper Authorization
CVE-2023-32707
CWE-285 Medium
Public exploit available
No
8.1.14, 8.2.11, 9.0.5 05.06.2023 SB2023060518
#VU76913 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2023-32706
CWE-611 Medium
No
No
8.1.14, 8.2.11, 9.0.5 05.06.2023 SB2023060518
#VU76850 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-32711
CWE-79 Low
No
No
8.1.14, 8.2.11, 9.0.5 05.06.2023 SB2023060518
#VU72379 - Improper input validation
CVE-2023-22937
CWE-20 Low
No
No
8.1.13, 8.2.10, 9.0.4 20.02.2023 SB2023022005


Showing elements 161 - 180 out of 199