Splunk Enterprise for Windows 反序列化漏洞
漏洞描述 Splunk 是一个机器数据引擎,用于收集、索引和利用应用程序、服务器和设备生成的快速移动型计算机数据 。 Splunk Enterprise for Windows 9.0.8 和 9.1.3 以下版本中,由于未对用户可控的路径输入数据正确过滤,攻击者可构造恶意路径反序列化计算机上单独磁盘分区中的恶意数据,进而在 Splunk Enterprise 运行的本地计算机中执行任意代码。 此漏洞不影响 Splunk 云平台,仅影响在 Windows 计算机上运行的 Splunk Enterprise 版本。 漏洞名称 Splunk Enterprise for Windows 反序列化漏洞 漏洞类型 输入验证不恰当 发现时间 2024-01-23 漏洞影响广度 一般 MPS编号 MPS-qxjm-zyb4 CVE编号 CVE-2024-23678 CNVD编号 - 影响范围 splunk@[9.0.0, 9.0.8) splunk@[9.1.0, 9.1.3) 修复方案 将组件 splunk 升级至 9.0.8 及以上版本 将组件 splunk 升级至 9.1.3 及以上版本 参...

