一、 漏洞 CVE-2024-23678 基础信息
漏洞标题
在通过路径遍历从单独的硬盘分区导入数据的情况下,对Windows版Splunk Enterprise中的不受信任数据进行反序列化。
来源:AIGC 神龙大模型
漏洞描述信息
在Splunk Enterprise for Windows版本低于9.0.8和9.1.3的情况下,Splunk Enterprise不正确地过滤路径输入数据。这导致从机器上分离的磁盘分区中反序列化未经过授权的数据,这种漏洞仅影响Splunk Enterprise for Windows。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
可信数据的反序列化
来源:AIGC 神龙大模型
漏洞标题
Deserialization of Untrusted Data on Splunk Enterprise for Windows through Path Traversal from Separate Disk Partition
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In Splunk Enterprise for Windows versions below 9.0.8 and 9.1.3, Splunk Enterprise does not correctly sanitize path input data. This results in the unsafe deserialization of untrusted data from a separate disk partition on the machine. This vulnerability only affects Splunk Enterprise for Windows.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
输入验证不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Splunk 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Splunk是美国Splunk公司的一套数据收集分析软件。该软件主要用于收集、索引和分析及其所产生的数据,包括所有IT系统和基础结构(物理、虚拟机和云)生成的数据。 Splunk Enterprise 9.0.8之前的9.0.x版本和9.1.3之前的9.1.x版本存在安全漏洞,该漏洞源于无法正确清理路径输入数据,这会导致从计算机上的单独磁盘分区不安全地反序列化不受信任的数据。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-23678 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-23678 的情报信息