漏洞描述 Splunk Cloud Platform和Splunk Enterprise都是美国Splunk公司的产品。Splunk Cloud Platform是一个强大的数据收集、处理和分析服务。Splunk Enterprise是一套数据收集分析软件。 Splunk Cloud Platform和Splunk Enterprise存在信息泄露漏洞,该漏洞源于低权限用户可利用高权限用户的权限运行保存的搜索,从而绕过SPL安全防护。
相关漏洞推荐 POC CVE-2018-11409: Splunk <=7.0.1 - Information Disclosure POC CVE-2024-36991: Splunk Enterprise - Local File Inclusion POC splunk-default-login: Splunk - Default Password POC splunk-enterprise-log4j-rce: Splunk Enterprise - Remote Code Execution (Apache Log4j) Splunk Cloud Platform和Splunk Enterprise 跨站请求伪造漏洞 Splunk Cloud Platform和Splunk Enterprise 日志信息泄露漏洞 Splunk Enterprise 需授权 反序列化漏洞 可导致远程代码执行 Splunk Enterprise 需授权 路径遍历漏洞 可导致远程代码执行 Splunk Enterprise 需授权 权限管理不当漏洞 可导致敏感信息泄露 Splunk Enterprise CVE-2024-36991 目录遍历漏洞 Splunk Enterprise for Windows /en-US/modules/messaging 文件读取漏洞(CVE-2024-36991) Splunk 存在路径遍历漏洞 Splunk Enterprise for Windows 未授权任意文件读取漏洞(CVE-2024-36991)