Splunk Enterprise XML Parsing 远程代码执行漏洞

日期: 2023-11-18 | 影响软件: Splunk | POC: 否

漏洞描述

在 Splunk Enterprise 9.0.7 及 9.1.2 版本之前,Splunk Enterprise 未能对用户提供的可扩展样式表语言转换(XSLT)进行安全的清理。这意味着攻击者可以上传恶意的 XSLT,从而导致在 Splunk Enterprise 实例上远程执行代码。

PoC代码

暂无

相关漏洞推荐