CVE-2023-32707
‘edit_user’ क्षमता विशेषाधिकार वृद्धि
- प्रकाशित
- 1 जून 2023
- अद्यतन
- 11 मार्च 2025
- सीएनए असाइन करना
- Splunk
- साक्ष्य देखे गए
- 9 अक्टू॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Splunk Enterprise के 9.0.5, 8.2.11 और 8.1.14 से नीचे के संस्करणों, तथा Splunk Cloud Platform के 9.0.2303.100 से नीचे के संस्करणों में, एक कम-विशेषाधिकार वाला उपयोगकर्ता जिसकी भूमिका में 'edit_user' क्षमता निर्धारित है, विशेष रूप से तैयार किए गए वेब अनुरोध प्रदान करके अपने विशेषाधिकारों को admin उपयोगकर्ता के स्तर तक बढ़ा सकता है।
स्रोत
2- CVE-2023-32707एक्सप्लॉइट
एक बेहतर POC एक्सप्लॉइट जो exploitdb पर रिपोर्ट किए गए CVE पर आधारित है।
- Splunk 9.0.5 - admin account take overएक्सप्लॉइट
Redway Security · multiple · 9 अक्टू॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।