漏洞复现-Splunk Enterprise for Windows 未授权任意文件读取漏洞(CVE-2024-36991)

1.漏洞描述

Splunk 是一个机器数据引擎,用于收集、索引和利用应用程序、服务器和设备生成的快速移动型计算机数据 。

受影响的 Splunk Enterprise for Windows 版本中,使用 Python 内置的 os.path.join 函数拼接路径时,若路径组件中的磁盘驱动器号与已构建路径中的驱动器号相同则会移除该驱动器号,导致 /modules/messaging/ 端点存在路径遍历漏洞,未授权的攻击者可利用该漏洞读取任意文件。

2.影响版本

splunk@[9.2.0, 9.2.2)

splunk@[9.1.0, 9.1.5)

splunk@[9.0.0, 9.0.10)

3.影响范围

4.漏洞复现

5.修复建议

将组件 splunk 升级至最新版本

相关推荐
Coremail邮件安全42 分钟前
武汉大学:如何做好高校电子邮件账号安全防护
网络·安全·邮件安全·双因素认证·敏感信息
h177113472051 小时前
基于区块链的相亲交易系统源码解析
大数据·人工智能·安全·系统架构·交友
GEEKVIP4 小时前
如何在没有备份的情况下恢复 Mac 上丢失的数据
经验分享·笔记·安全·macos·电脑·笔记本电脑·改行学it
acrel___wy5 小时前
小商品市场配电系统安全用电解决方案
安全·系统安全
上海知从科技7 小时前
喜报 | 知从科技荣获 “AutoSec 安全之星 - 优秀汽车软件供应链安全方案奖”
科技·安全·汽车
亚远景aspice7 小时前
ISO 26262功能安全标准与汽车软件代码质量的关系探讨
安全·汽车
go_to_hacker8 小时前
网络安全中GET和POST区别在哪?
安全·web安全
九河云10 小时前
确保在AWS上的资源安全:构建坚不可摧的云安全防线
安全·云计算·aws