
Preuve de concept d'exploitation pour CVE-2022-43571, démontrant l'exécution de code à distance dans Splunk via des sparklines conçues pour justifier les mises à jour de sécurité.
CVE-2022-43571 Splunk RCE – mon parcours personnel pour colorer votre vie Uniquement parce que j'ai reçu la déclaration de mon service informatique, il n'y a aucune raison de mettre à jour SPLUNK, j'ai analysé cette vulnérabilité CVE-2022-43571 pour prouver le contraire pour une exécution de code à distance. Voici mon exploit.
Si j'avais découvert cette vulnérabilité, j'aimerais la nommer „colorful sparklines“ ….. ;-)
@SPLUNK vous ne devriez pas nommer la vulnérabilité ni mentionner de détails dans votre code. C'était un indicateur rapide dans la bonne direction ;-) /splunk/lib/python3.7/site-packages/splunk/pdf/pdfgen_utils.py