
Recorrido de ruta en el endpoint "/Modules/Messaging/" de Splunk Enterprise en Windows
Path Traversal en el endpoint “/Modules/Messaging/” en Splunk Enterprise en Windows
En versiones de Splunk Enterprise anteriores a 9.2.2, 9.1.5 y 9.0.10, un atacante podría realizar un path traversal en el endpoint /modules/messaging/ en Splunk Enterprise en Windows.
La vulnerabilidad existe porque la función Python os.path.join elimina la letra de unidad de los tokens de ruta si la unidad en el token coincide con la unidad en la ruta construida.
Esta vulnerabilidad solo debería afectar a Splunk Enterprise en Windows.
GET /en-US/modules/messaging/C:../C:../C:../C:../C:../C:../C:../C:../Windows/win.ini
GET /en-US/modules/messaging/C:../C:../C:../C:../C:../etc/passwd
Afectado desde 9.2 anterior a 9.2.2
Afectado desde 9.1 anterior a 9.1.5
Afectado desde 9.0 anterior a 9.0.10
Actualice Splunk Enterprise a las versiones 9.2.2, 9.1.5 y 9.0.10, o superiores.
Danylo Dmytriiev (DDV_UA)