CVE-2024-36985
“splunk_archiver” एप्लिकेशन में “copybuckets.py” स्क्रिप्ट के कारण बाहरी लुकअप के माध्यम से रिमोट कोड निष्पादन (RCE) — Splunk Enterprise में
- प्रकाशित
- 1 जुल॰ 2024
- अद्यतन
- 28 फ़र॰ 2025
- सीएनए असाइन करना
- Splunk
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Splunk Enterprise के 9.2.2, 9.1.5, और 9.0.10 से नीचे के संस्करणों में, एक कम-विशेषाधिकार वाला उपयोगकर्ता जिसके पास admin या power Splunk भूमिकाएँ नहीं हैं, वह “splunk_archiver“ एप्लिकेशन को संदर्भित करने वाले एक बाहरी लुकअप के माध्यम से रिमोट कोड निष्पादन (Remote Code Execution) का कारण बन सकता है।
स्रोत
1- CVE-2024-36985एक्सप्लॉइट
Copybuckets के उपयोग से Splunk RCE exploit। केवल भेद्यता अनुसंधान के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।