漏洞描述 【漏洞对象】Splunk 【涉及版本】Splunk < 7.0.1 【漏洞描述】 Splunk <7.0.1机器数据引擎的/en-US/splunkd/__raw/services/server/info/server-info文件中output_mode参数存在信息泄露。
相关漏洞推荐 POC CVE-2018-11409: Splunk <=7.0.1 - Information Disclosure POC CVE-2024-36991: Splunk Enterprise - Local File Inclusion POC splunk-default-login: Splunk - Default Password POC splunk-enterprise-log4j-rce: Splunk Enterprise - Remote Code Execution (Apache Log4j) Splunk Cloud Platform和Splunk Enterprise 信息泄露漏洞 Splunk Cloud Platform和Splunk Enterprise 跨站请求伪造漏洞 Splunk Cloud Platform和Splunk Enterprise 信息泄露漏洞 Splunk Cloud Platform和Splunk Enterprise 日志信息泄露漏洞 Splunk Enterprise 需授权 反序列化漏洞 可导致远程代码执行 Splunk Enterprise 需授权 路径遍历漏洞 可导致远程代码执行 Splunk Enterprise 需授权 权限管理不当漏洞 可导致敏感信息泄露 Splunk Enterprise CVE-2024-36991 目录遍历漏洞 Splunk Enterprise for Windows /en-US/modules/messaging 文件读取漏洞(CVE-2024-36991)