漏洞复现-Splunk Enterprise for Windows 未授权任意文件读取漏洞(CVE-2024-36991)

1.漏洞描述

Splunk 是一个机器数据引擎,用于收集、索引和利用应用程序、服务器和设备生成的快速移动型计算机数据 。

受影响的 Splunk Enterprise for Windows 版本中,使用 Python 内置的 os.path.join 函数拼接路径时,若路径组件中的磁盘驱动器号与已构建路径中的驱动器号相同则会移除该驱动器号,导致 /modules/messaging/ 端点存在路径遍历漏洞,未授权的攻击者可利用该漏洞读取任意文件。

2.影响版本

splunk@[9.2.0, 9.2.2)

splunk@[9.1.0, 9.1.5)

splunk@[9.0.0, 9.0.10)

3.影响范围

4.漏洞复现

5.修复建议

将组件 splunk 升级至最新版本

相关推荐
CertiK1 小时前
CertiK实测:Skill扫描并非安全边界
人工智能·安全·openclaw
WZTTMoon1 小时前
从互斥锁到无锁,Java 20年并发安全进化史
java·python·安全
软件供应链安全指南2 小时前
跟随 Gartner 洞察:AIST 从单点能力到全域安全治理的蜕变
大数据·人工智能·安全·gartner·问境aist·aist
山川绿水2 小时前
bugku——MISC——键盘
安全·网络安全·系统安全·密码学
上海云盾-小余3 小时前
CC 攻击与 DDoS 联动防护:如何构建一体化流量清洗架构
网络·安全·游戏·架构·ddos
恒星科通3 小时前
旅游景区大功率高清晰应急疏散广播技术方案
安全·旅游·广播·应急广播
思慕很大很大3 小时前
Web安全:从“来源校验”到“CSRF Token”的演进
安全·浏览器
Old Uncle Tom5 小时前
OpenClaw 的安全分析
网络·安全
牢七6 小时前
jfinal_cms-v5.1.0 审计前缀
安全
骥龙6 小时前
第五篇:运行时安全——Docker沙箱与命令审批机制
安全·docker·容器