Splunk Enterprise XSLT 命令执行漏洞(CVE-2023-46214)

日期: 2023-11-24 | 影响软件: Splunk | POC: 否

漏洞描述

Splunk Enterprise 是美国 Splunk 公司的一套数据收集分析软件。该软件主要用于收集、索引和分析及其所产生的数据,包括所有IT系统和基础结构(物理、虚拟机和云)生成的数据。Splunk Enterprise 存在命令执行漏洞,该漏洞源于不会安全地清理用户提供的可扩展样式表语言转换 (XSLT),攻击者利用该漏洞可以上传恶意 XSLT,从而在 Splunk Enterprise 实例上远程执行命令。

PoC代码

暂无

相关漏洞推荐