Splunk Enterprise for Windows 反序列化漏洞
漏洞描述
Splunk 是一个机器数据引擎,用于收集、索引和利用应用程序、服务器和设备生成的快速移动型计算机数据 。
Splunk Enterprise for Windows 9.0.8 和 9.1.3 以下版本中,由于未对用户可控的路径输入数据正确过滤,攻击者可构造恶意路径反序列化计算机上单独磁盘分区中的恶意数据,进而在 Splunk Enterprise 运行的本地计算机中执行任意代码。
此漏洞不影响 Splunk 云平台,仅影响在 Windows 计算机上运行的 Splunk Enterprise 版本。
漏洞名称 | Splunk Enterprise for Windows 反序列化漏洞 |
---|---|
漏洞类型 | 输入验证不恰当 |
发现时间 | 2024-01-23 |
漏洞影响广度 | 一般 |
MPS编号 | MPS-qxjm-zyb4 |
CVE编号 | CVE-2024-23678 |
CNVD编号 | - |
影响范围
splunk@[9.0.0, 9.0.8)
splunk@[9.1.0, 9.1.3)
修复方案
将组件 splunk 升级至 9.0.8 及以上版本
将组件 splunk 升级至 9.1.3 及以上版本
参考链接
https://www.oscs1024.com/hd/MPS-qxjm-zyb4
https://nvd.nist.gov/vuln/detail/CVE-2024-23678
https://advisory.splunk.com/advisories/SVD-2024-0108
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
凌鲨 0.7.12 版本更新
凌鲨0.7.12版本更新 服务端版本: 0.2.27 新增: 新增项目排序 新增: gitpro中新增提交列表视图 改进: 工作计划中新增任务/缺陷优先级 改进: 工作计划中创建任务/缺陷可指定优先级 改进: 更改任务/缺陷状态可附加评论 改进: 调整gitpro界面样式 修复: 修复关闭任务/缺陷是未清零剩余工时的问题 修复: 我的工作面板在专注模式下的宽度异常问题 修复: 工作计划面板在专注模式下的宽度异常问题 修复: gitpro下二进制文本不再进行对比 相关截图
- 下一篇
每日一博 | Ngnix 常用配置及和基本功能讲解
Ngnix已经广泛应用于J-one和Jdos的环境部署上,本文对Ngnix的常用的配置和基本功能进行讲解,适合Ngnix入门学习。 1 核心配置 找到Nginx安装目录下的conf目录下nginx.conf文件,Ngnix的基本功能配置是由它提供的。 1.1 配置文件结构 Nginx的配置文件(conf/nginx.conf)整体上分为如下几个部分: 配置层级图如下所示。 1.2 配置文件示例 一个比较全的配置文件示例如下。 # 以下是全局段配置 #user administrator administrators; #配置用户或者组,默认为nobody nobody。 #worker_processes 2; #设置进程数,默认为1 #pid /nginx/pid/nginx.pid; #指定nginx进程运行文件存放地址 error_log log/error.log debug; #制定日志路径,级别:debug|info|notice|warn|error|crit|alert|emerg # events段配置信息 events { accept_mutex on; #设置...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Linux系统CentOS6、CentOS7手动修改IP地址
- 2048小游戏-低调大师作品
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS8编译安装MySQL8.0.19
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2更换Tomcat为Jetty,小型站点的福音