CVE-2023-46214
تنفيذ التعليمات البرمجية عن بُعد (RCE) في Splunk Enterprise عبر تحليل XML غير آمن
- تم النشر
- 16/11/2023
- محدث
- 16/12/2025
- تخصيص CNA
- Splunk
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في إصدارات Splunk Enterprise الأقل من 9.0.7 و9.1.2، لا تقوم Splunk Enterprise بتعقيم تحويلات لغة أوراق الأنماط القابلة للتوسيع (XSLT) التي يقدمها المستخدمون بشكل آمن. وهذا يعني أن المهاجم يمكنه رفع XSLT خبيث مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد على مثيل Splunk Enterprise.
المصادر
1نموذج PoC مبني بلغة Python لثغرة CVE-2023-46214 يستغل ميزة adddatamethods في Splunk لتحقيق تنفيذ تعليمات برمجية عن بُعد عبر صدفة عكسية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.