CVE-2023-46214
Esecuzione remota di codice (RCE) in Splunk Enterprise tramite parsing XML non sicuro
- Pubblicato
- 16 nov 2023
- Aggiornato
- 16 dic 2025
- Assegnazione CNA
- Splunk
- Evidenza osservata
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nelle versioni di Splunk Enterprise precedenti alla 9.0.7 e 9.1.2, Splunk Enterprise non sanifica in modo sicuro le trasformazioni in linguaggio XSLT (Extensible Stylesheet Language Transformations) fornite dagli utenti. Ciò significa che un attaccante può caricare XSLT dannoso che può portare all'esecuzione remota di codice sull'istanza di Splunk Enterprise.
Fonti
1PoC basato su Python per CVE-2023-46214 che sfrutta la funzionalità adddatamethods di Splunk per ottenere l'esecuzione remota di codice tramite una reverse shell.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.