CVE-2022-43571
स्प्लंक एंटरप्राइज़ में डैशबोर्ड PDF जनरेशन घटक के माध्यम से रिमोट कोड निष्पादन
- प्रकाशित
- 3 नव॰ 2022
- अद्यतन
- 2 मई 2025
- सीएनए असाइन करना
- Splunk
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Splunk Enterprise में डैशबोर्ड PDF जनरेशन के माध्यम से आर्बिट्ररी कोड निष्पादन Splunk Enterprise के 8.2.9, 8.1.12, और 9.0.2 से नीचे के संस्करणों में, एक प्रमाणित उपयोगकर्ता डैशबोर्ड PDF जनरेशन घटक के माध्यम से आर्बिट्ररी कोड निष्पादित कर सकता है।
स्रोत
1CVE-2022-43571 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा अपडेट को उचित ठहराने के लिए तैयार किए गए स्पार्कलाइन्स के माध्यम से Splunk में रिमोट कोड निष्पादन का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।