Splunk Enterprise for Windows 未授权任意文件读取漏洞
漏洞描述
Splunk 是一个机器数据引擎,用于收集、索引和利用应用程序、服务器和设备生成的快速移动型计算机数据 。
受影响的 Splunk Enterprise for Windows 版本中,使用Python内置的 os.path.join 函数拼接路径时,若路径组件中的磁盘驱动器号与已构建路径中的驱动器号相同则会移除该驱动器号,导致 /modules/messaging/ 端点存在路径遍历漏洞,未授权的攻击者可利用该漏洞读取任意文件。
漏洞名称 | Splunk Enterprise for Windows 未授权任意文件读取漏洞 |
---|---|
漏洞类型 | 路径遍历 |
发现时间 | 2024-07-02 |
漏洞影响广度 | - |
MPS编号 | MPS-bxi7-vmul |
CVE编号 | CVE-2024-36991 |
CNVD编号 | - |
影响范围
splunk@[9.2.0, 9.2.2)
splunk@[9.1.0, 9.1.5)
splunk@[9.0.0, 9.0.10)
修复方案
将组件 splunk 升级至 9.2.2 及以上版本
将组件 splunk 升级至 9.1.5 及以上版本
将组件 splunk 升级至 9.0.10 及以上版本
参考链接
https://www.oscs1024.com/hd/MPS-bxi7-vmul
https://advisory.splunk.com//advisories/SVD-2024-0711
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
VLOOK 25!上新链接地图/锚点检查/交互体验提升,实用好用的 Markdown 主题插件
VLOOK™是针对Typora(跨平台 Markdown 编辑器)的主题包和增强插件(针对导出的 HTML 文件),旨在与众 Markdown 粉共创 Markdown 的自动化排版 2.0,在保持 Markdown 简洁性的基础上,让编辑、阅读 Markdown 文档更实用,也更愉悦。 VLOOK™属于开源软件(遵从MIT License),也是OSCHINA 开源中国推荐的国产开源产品、Typora 的首个增强插件。 VLOOK™ 的所有特性清单,详见快速入坑 →一键了解(备用链接) 🎉 — What's NEW — 🎉 🎉 链接地图、外链锚点检查 自动生成当前文档的外链地图,快速查阅和访问 对于外链中的锚点,支持一键进行有效性检查…详细 🎉 继续上次的阅读 可以记住每个文档的最后一次阅读位置,方便下次访问时快速定位…详细 🎉 引用块小标题 Plus 支持小标题的上一行添加图片,丰富排版样式 除首行加粗外,增加首行高亮方式启用引用块的「小标题」样式 对带小标题的引用块、折叠的引用块自动生成锚点,支持通过内外部文档间的锚点跳转…详细 🎉 正文宽度适配 使用大屏显示器(宽度...
- 下一篇
Parse Server SQL 注入漏洞
漏洞描述 Parse Server 是一个用于构建移动应用程序和Web应用程序开源框架。 受影响版本中,当 Parse Server 使用 PostgreSQL 数据库时,Parse Server 中的 literalizeRegexPart 函数在处理 PostgreSQL 查询时未能正确处理特殊字符和正则表达式转义字符\,导致 SQL 注入漏洞。 修复版本中,通过改进转义逻辑并处理所有特殊字符以修复漏洞。 漏洞名称 Parse Server SQL 注入漏洞 漏洞类型 使用候选路径或通道进行的认证绕过 发现时间 2024-07-02 漏洞影响广度 - MPS编号 MPS-saer-duhp CVE编号 CVE-2024-39309 CNVD编号 - 影响范围 parse-server@(-∞, 6.5.7) parse-server@[7.0.0, 7.1.0) 修复方案 将组件 parse-server 升级至 6.5.7 及以上版本 将组件 parse-server 升级至 7.1.0 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-sae...
相关文章
文章评论
共有0条评论来说两句吧...