CVE-2023-32707
تصعيد الامتيازات عبر قدرة ‘edit_user’
- تم النشر
- 01/06/2023
- محدث
- 11/03/2025
- تخصيص CNA
- Splunk
- الأدلة المرصودة
- 09/10/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في إصدارات Splunk Enterprise الأقدم من 9.0.5 و8.2.11 و8.1.14، وإصدارات Splunk Cloud Platform الأقدم من الإصدار 9.0.2303.100، يمكن لمستخدم منخفض الامتيازات يمتلك دورًا مخصصًا له القدرة 'edit_user' تصعيد صلاحياته إلى صلاحيات المستخدم الإداري عن طريق إرسال طلبات ويب مصممة خصيصًا.
المصادر
2- CVE-2023-32707استغلال
استغلال POC محسّن استناداً إلى CVE المبلغ عنه على exploitdb
Redway Security · multiple · 09/10/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.