CVE-2024-36991
اجتياز المسار على نقطة النهاية “/modules/messaging/“ في Splunk Enterprise على Windows
- تم النشر
- 01/07/2024
- محدث
- 28/02/2025
- تخصيص CNA
- Splunk
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Splunk Enterprise على Windows في الإصدارات الأقل من 9.2.2 و9.1.5 و9.0.10، يمكن للمهاجم تنفيذ اجتياز المسار (path traversal) على نقطة النهاية /modules/messaging/ في Splunk Enterprise على Windows. يجب أن تؤثر هذه الثغرة فقط على Splunk Enterprise على Windows.
المصادر
10- CVE-2024-36991استغلال
استغلال لـ CVE-2024-36991، من كتابتي، يسرد بضعة أشياء، وليس كلها، لأنها غير مطلوبة.
- CVE-2024-36991استغلال
POC لـ CVE-2024-36991: هذا الاستغلال سيحاول قراءة ملف /etc/passwd الخاص بـ Splunk.
استغلال إثبات المفهوم لـ CVE-2024-36991، ثغرة حرجة لاجتياز المسار في Splunk Enterprise على Windows، مما يتيح قراءة ملفات تعسفية دون مصادقة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.