CVE-2024-36991
Pfad-Traversal am Endpunkt „/modules/messaging/“ in Splunk Enterprise unter Windows
- Veröffentlicht
- 01.07.2024
- Aktualisiert
- 28.02.2025
- CNA zuweisen
- Splunk
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NMittel · nächste 30 Tage
- Perzentil
- 96,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In Splunk Enterprise unter Windows, in Versionen vor 9.2.2, 9.1.5 und 9.0.10, könnte ein Angreifer einen Pfad-Traversal-Angriff auf den Endpunkt /modules/messaging/ in Splunk Enterprise unter Windows durchführen. Diese Schwachstelle sollte nur Splunk Enterprise unter Windows betreffen.
Quellen
10- CVE-2024-36991Exploit
Exploit für CVE-2024-36991 , von mir geschrieben, zählt eine Handvoll Dinge auf, nicht alle, weil nicht nötig.
- CVE-2024-36991Exploit
POC für CVE-2024-36991: Dieser Exploit versucht, die Datei /etc/passwd von Splunk zu lesen.
Proof-of-Concept-Exploit für CVE-2024-36991, eine kritische Path-Traversal-Schwachstelle in Splunk Enterprise unter Windows, die nicht authentifiziertes Lesen beliebiger Dateien ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.