漏洞描述 在 Splunk Enterprise 9.0.7 及 9.1.2 版本之前,Splunk Enterprise 未能对用户提供的可扩展样式表语言转换(XSLT)进行安全的清理。这意味着攻击者可以上传恶意的 XSLT,从而导致在 Splunk Enterprise 实例上远程执行代码。
相关漏洞推荐 POC CVE-2018-11409: Splunk <=7.0.1 - Information Disclosure POC CVE-2024-36991: Splunk Enterprise - Local File Inclusion POC splunk-default-login: Splunk - Default Password POC splunk-enterprise-log4j-rce: Splunk Enterprise - Remote Code Execution (Apache Log4j) Splunk Cloud Platform和Splunk Enterprise 信息泄露漏洞 Splunk Cloud Platform和Splunk Enterprise 跨站请求伪造漏洞 Splunk Cloud Platform和Splunk Enterprise 信息泄露漏洞 Splunk Cloud Platform和Splunk Enterprise 日志信息泄露漏洞 Splunk Enterprise 需授权 反序列化漏洞 可导致远程代码执行 Splunk Enterprise 需授权 路径遍历漏洞 可导致远程代码执行 Splunk Enterprise 需授权 权限管理不当漏洞 可导致敏感信息泄露 Splunk Enterprise CVE-2024-36991 目录遍历漏洞 Splunk Enterprise for Windows /en-US/modules/messaging 文件读取漏洞(CVE-2024-36991)