当前位置: 首页 > news >正文

Splunk Enterprise 存在任意代码执行漏洞

漏洞描述

Splunk 是一款机器数据的引擎,可用于收集、索引和利用所有应用程序、服务器和设备生成的快速移动型计算机数据 。

Splunk 受影响版本存在任意代码执行漏洞,经过身份验证的攻击者可利用此漏洞通过创建包含恶意代码的 SimpleXML 仪表板(dashboard),进而在操作仪表板生成 PDF 时远程执行恶意代码。
该漏洞已存在 POC。

漏洞名称Splunk Enterprise 存在任意代码执行漏洞
漏洞类型代码注入
发现时间2022/12/22
漏洞影响广度一般
MPS编号MPS-2022-60685
CVE编号CVE-2022-43571
CNVD编号-

影响范围

Splunk Enterprise@[8.1.0, 8.1.12)

Splunk Enterprise@[9.0.0, 9.0.2)

Splunk Enterprise@[8.2.0, 8.2.9)

Splunk Cloud Platform@(-∞, 9.0.2209)

修复方案

升级Splunk Enterprise到 8.2.9 或 8.1.12 或 9.0.2 或更高版本

升级Splunk Cloud Platform到 9.0.2209 或更高版本

参考链接

https://www.oscs1024.com/hd/MPS-2022-60685

https://www.splunk.com/en_us/product-security/announcements/svd-2022-1111.html

https://nvd.nist.gov/vuln/detail/CVE-2022-43571

https://research.splunk.com/application/b06b41d7-9570-4985-8137-0784f582a1b3/

https://psytester.github.io/CVE-2022-43571_SPLUNK_RCE/

情报订阅

OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情报的免费订阅服务,社区用户可通过配置飞书、钉钉、企业微信机器人,及时获得一手情报信息推送:

https://www.oscs1024.com/cm/?src=csdn

具体订阅方式详见:

https://www.oscs1024.com/docs/vuln-warning/intro/?src=csdn

在这里插入图片描述

相关文章:

  • 卡盟网站怎么做图片/网络推广的网站有哪些
  • 做特产的网站/2021全国大学生营销大赛
  • 无锡城乡建设局网站/长沙seo关键词排名优化
  • asp网站没有数据库/国外b站推广网站
  • 网站建设公司工作流程/一个人怎么做独立站shopify
  • 专做彩票的网站/杭州网站优化服务
  • 「另类」图达通,还缺一个二次进化
  • 【TypeScript】常用类型声明详情概述
  • 【推荐】智慧农业解决方案资料合集30篇
  • 爆款短视频速成技巧之视频发布篇,短视频介绍文案怎么写(下)
  • Spring Boot全局异常处理器(原理及使用详解)
  • GPS(rinex格式)数据解析详细解读
  • logger记录在控制台显示,但是在日志输出文件中不显示问题排查
  • Kubernetes network namespace位置在哪里?
  • [拆轮子] PaddleDetection 中的预处理 NormalizeImage
  • 绿盟SecXOps安全智能分析技术白皮书 模型更新
  • python 中的“_,“有什么用途
  • LeetCode 93 双周赛