漏洞类型 | 输入验证不恰当 | 发现时间 | 2024-01-23 | 漏洞等级 | 高危 |
MPS编号 | MPS-qxjm-zyb4 | CVE编号 | CVE-2024-23678 | 漏洞影响广度 | 一般 |
漏洞危害
OSCS 描述 |
Splunk 是一个机器数据引擎,用于收集、索引和利用应用程序、服务器和设备生成的快速移动型计算机数据 。 Splunk Enterprise for Windows 9.0.8 和 9.1.3 以下版本中,由于未对用户可控的路径输入数据正确过滤,攻击者可构造恶意路径反序列化计算机上单独磁盘分区中的恶意数据,进而在 Splunk Enterprise 运行的本地计算机中执行任意代码。 此漏洞不影响 Splunk 云平台,仅影响在 Windows 计算机上运行的 Splunk Enterprise 版本。 参考链接:https://www.oscs1024.com/hd/MPS-qxjm-zyb4 |
影响范围及处置方案
OSCS 平台影响范围和处置方案
影响范围 | 处置方式 | 处置方法 |
splunk [9.0.0, 9.0.8) | 升级 | 将组件 splunk 升级至 9.0.8 及以上版本 |
splunk [9.1.0, 9.1.3) | 升级 | 将组件 splunk 升级至 9.1.3 及以上版本 |
参考链接:https://www.oscs1024.com/hd/MPS-qxjm-zyb4 |
排查方式
方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html |
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html |
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html |
更多排查方式:https://www.murphysec.com/docs/faqs/integration/ |
本文参考链接
https://www.oscs1024.com/hd/MPS-qxjm-zyb4