Known vulnerabilities in Splunk Enterprise 6.5.5

Version: 6.5.5
Software CPE: cpe:2.3:a:splunk:splunk_enterprise:*:*:*:*:*:*:*:*
Total vulnerabilities: 4
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Splunk Enterprise version 6.5.5 Splunk Enterprise 6.5.5 is affected by 4 vulnerabilities: 1 medium, 3 low Critical High Medium Low

Vulnerabilities (4)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU83245 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-46213
CWE-79 Medium
No
No
9.0.7, 9.1.2 17.11.2023 SB2023111728
#VU13382 - Exposure of sensitive information to an unauthorized actor
CVE-2018-11409
CWE-200 Low
Public exploit available
No
- 18.06.2018 SB2018061805
SB2020032515
#VU9445 - Improper Access Control
CVE-2017-17067
CWE-284 Low
No
No
6.3.12, 6.4.9, 6.5.6, 6.6.3.2, 6.6.4, 7.0.0.1, 7.0.1 29.11.2017 SB2017112909
#VU9119 - Permissions, Privileges, and Access Controls
CWE-264 Low
No
No
- 03.11.2017 SB2017102711