漏洞描述 Splunk 是一个机器数据引擎,用于收集、索引和利用应用程序、服务器和设备生成的快速移动型计算机数据 。 受影响的 Splunk Enterprise forWindows 版本中,使用Python内置的 os.path.join函数拼接路径时,若路径组件中的磁盘驱动器号与已构建路径中的驱动器号相同则会移除该驱动器号,导致 /modules/messaging/端点存在路径遍历漏洞,未授权的攻击者可利用该漏洞读取任意文件。
相关漏洞推荐 CVE-2018-11409: Splunk <=7.0.1 - Information Disclosure POC 2025-08-01 | Splunk Splunk through 7.0.1 is susceptible to information disclosure by appending __raw/services/server/inf... CVE-2024-36991: Splunk Enterprise - Local File Inclusion POC 2025-08-01 | Splunk Enterprise In Splunk Enterprise on Windows versions below 9.2.2, 9.1.5, and 9.0.10, an attacker could perform a... Splunk Cloud Platform和Splunk Enterprise 信息泄露漏洞 无POC 2025-03-30 | Splunk Splunk Cloud Platform和Splunk Enterprise都是美国Splunk公司的产品。Splunk Cloud Platform是一个强大的数据收集、处理和分析服务。Splun... Journyx /jtcgi/soap_cgi.pyc XML外部实体注入漏洞(CVE-2024-6893) 无POC 2025-09-19 | Journyx Journyx是一个项目和工资单的员工时间跟踪软件,可以轻松且高效地收集员工时间表和费用数据。 Journyx 的soap_cgi.pyc API 处理程序允许 SOAP 请求的 X... Whoogle search 代码执行漏洞(CVE-2024-53305) 无POC 2025-09-19 | Whoogle search Whoogle search是一个自托管、无广告、尊重隐私的元搜索引擎。Whoogle search v0.9.0 的/models/config.py 中存在一个问题,允许攻击者通过提供精心设计的搜...