漏洞复现-Splunk Enterprise for Windows 未授权任意文件读取漏洞(CVE-2024-36991)

1.漏洞描述

Splunk 是一个机器数据引擎,用于收集、索引和利用应用程序、服务器和设备生成的快速移动型计算机数据 。

受影响的 Splunk Enterprise for Windows 版本中,使用 Python 内置的 os.path.join 函数拼接路径时,若路径组件中的磁盘驱动器号与已构建路径中的驱动器号相同则会移除该驱动器号,导致 /modules/messaging/ 端点存在路径遍历漏洞,未授权的攻击者可利用该漏洞读取任意文件。

2.影响版本

splunk@[9.2.0, 9.2.2)

splunk@[9.1.0, 9.1.5)

splunk@[9.0.0, 9.0.10)

3.影响范围

4.漏洞复现

5.修复建议

将组件 splunk 升级至最新版本

相关推荐
乐迪信息16 小时前
航道船舶逆行AI识别,港口安全智能告警系统
大数据·前端·人工智能·安全·计算机视觉·音视频
Multipath71216 小时前
无人驾驶车的多链路聚合传输应用方案
网络·5g·安全·智能路由器·实时音视频
Token掘金室16 小时前
API Key安全管理与轮换
安全
山东科恩光电17 小时前
提升工业安全:安全地毯的重要性与优势解析
安全
moonsims18 小时前
Voliro 无人机-Aerial Mobile Robot(空中移动机器人):把无人机从“飞过去拍摄”,升级成“飞过去并与目标物理接触、测量甚至操作”
前端·人工智能·安全·无人机·量子计算
jimmyleeee1 天前
大模型安全之五:LLM输出安全
人工智能·安全
Bruce_Liuxiaowei1 天前
从两个中危漏洞读懂 CVSS 评分体系:向量拆解、数学计算与实战观察
安全·网络安全·漏洞评级
许彰午1 天前
34-安全复盘96个问题
前端·vue.js·安全
数据知道1 天前
AES 加密实战——模式选择(ECB/CBC/GCM)与安全陷阱
前端·网络·安全
科技云报道1 天前
AI时代重新定义“信任”,瑞数信息发布全新AI安全产品体系
人工智能·安全