Splunk Enterprise XML Parsing 远程代码执行漏洞

2023-11-18 Splunk PoC No

Description

在 Splunk Enterprise 9.0.7 及 9.1.2 版本之前,Splunk Enterprise 未能对用户提供的可扩展样式表语言转换(XSLT)进行安全的清理。这意味着攻击者可以上传恶意的 XSLT,从而导致在 Splunk Enterprise 实例上远程执行代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities