CVE-2023-46214
स्प्लंक एंटरप्राइज़ में असुरक्षित XML पार्सिंग के माध्यम से रिमोट कोड निष्पादन (RCE)
- प्रकाशित
- 16 नव॰ 2023
- अद्यतन
- 16 दिस॰ 2025
- सीएनए असाइन करना
- Splunk
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Splunk Enterprise के 9.0.7 और 9.1.2 से नीचे के संस्करणों में, Splunk Enterprise उपयोगकर्ताओं द्वारा प्रदान किए गए एक्स्टेंसिबल स्टाइलशीट लैंग्वेज ट्रांसफॉर्मेशन (XSLT) को सुरक्षित रूप से सैनिटाइज़ नहीं करता है। इसका मतलब है कि एक हमलावर दुर्भावनापूर्ण XSLT अपलोड कर सकता है, जिसके परिणामस्वरूप Splunk Enterprise इंस्टेंस पर रिमोट कोड एक्ज़ीक्यूशन हो सकता है।
स्रोत
1CVE-2023-46214 के लिए Python-आधारित PoC जो रिवर्स शेल के माध्यम से रिमोट कोड निष्पादन प्राप्त करने के लिए Splunk की adddatamethods सुविधा का शोषण करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।