Splunk Enterprise for Windows 反序列化漏洞 (CVE-2024-23678)

漏洞类型 输入验证不恰当 发现时间 2024-01-23 漏洞等级 高危
MPS编号 MPS-qxjm-zyb4 CVE编号 CVE-2024-23678 漏洞影响广度 一般

漏洞危害

OSCS 描述
Splunk 是一个机器数据引擎,用于收集、索引和利用应用程序、服务器和设备生成的快速移动型计算机数据 。
Splunk Enterprise for Windows 9.0.8 和 9.1.3 以下版本中,由于未对用户可控的路径输入数据正确过滤,攻击者可构造恶意路径反序列化计算机上单独磁盘分区中的恶意数据,进而在 Splunk Enterprise 运行的本地计算机中执行任意代码。
此漏洞不影响 Splunk 云平台,仅影响在 Windows 计算机上运行的 Splunk Enterprise 版本。
参考链接:https://www.oscs1024.com/hd/MPS-qxjm-zyb4

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
splunk [9.0.0, 9.0.8) 升级 将组件 splunk 升级至 9.0.8 及以上版本
splunk [9.1.0, 9.1.3) 升级 将组件 splunk 升级至 9.1.3 及以上版本
参考链接:https://www.oscs1024.com/hd/MPS-qxjm-zyb4

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-qxjm-zyb4

https://nvd.nist.gov/vuln/detail/CVE-2024-23678

https://advisory.splunk.com/advisories/SVD-2024-0108

(0)
上一篇 2024年1月23日 下午12:00
下一篇 2024年1月24日 下午12:00

相关推荐

  • Apache Superset<2.1.1 远程代码执行漏洞 (CVE-2023-37941)

    漏洞类型 反序列化 发现时间 2023-09-06 漏洞等级 高危 MPS编号 MPS-tu89-c6xs CVE编号 CVE-2023-37941 漏洞影响广度 广 漏洞危害 OSCS 描述 Apache Superset 是一个开源的数据可视化工具,metadata 数据库用于存储 Superset 元数据(如配置信息)。Python 的 pickle …

    2023年9月9日
    0
  • Google Chrome<121.0.6167.85 Web Audio 释放后使用漏洞 (CVE-2024-0807)

    漏洞类型 UAF 发现时间 2024-01-24 漏洞等级 高危 MPS编号 MPS-dgzo-536e CVE编号 CVE-2024-0807 漏洞影响广度 广 漏洞危害 OSCS 描述 Google Chrome 是 Google 公司开发的网页浏览器。Web Audio 是用于在浏览器中进行音频处理和合成的 API。 Google Chrome 121…

    2024年1月25日
    0
  • OpenZFS 安全机制失效漏洞 (CVE-2023-49298)

    漏洞类型 输入验证不恰当 发现时间 2023-11-25 漏洞等级 中危 MPS编号 MPS-70jg-txe3 CVE编号 CVE-2023-49298 漏洞影响广度 一般 漏洞危害 OSCS 描述 OpenZFS 是一种高级文件系统和卷管理器 OpenZFS 受影响版本中存在安全机制失效漏洞,涉及使用依赖高效复制文件数据的应用程序时,可能会用零值字节替换…

    2023年11月27日
    0
  • vm2 <=3.9.19 远程代码执行漏洞(Promise 绕过) (CVE-2023-37466)

    漏洞类型 注入 发现时间 2023/7/14 漏洞等级 严重 MPS编号 MPS-dvto-znpx CVE编号 CVE-2023-37466 漏洞影响广度 广 漏洞危害 OSCS 描述 vm2 是一个基于 Node.js 的沙箱环境,Promise 对象用来处理异步代码。3.9.19 及之前版本中,Promise 处理程序的过滤机制可以被绕过,攻击者可通过…

    2023年8月31日
    0
  • 泛微e-cology remarkOperate远程命令执行漏洞

    【高危】泛微e-cology remarkOperate远程命令执行漏洞 漏洞描述 泛微e-cology是泛微公司开发的协同管理应用平台。受影响版本中,接口 /api/workflow/reqform/remarkOperate 存在 SQL 注入漏洞,multipart 类型参数 requestid 直接拼接进 SQL 语句,缺乏校验。攻击者可利用该漏洞执…

    漏洞 2025年7月6日
    0