
Exploit proof-of-concept per CVE-2022-43571, che dimostra l'esecuzione remota di codice in Splunk tramite sparkline modificate per giustificare gli aggiornamenti di sicurezza.
CVE-2022-43571 Splunk RCE – il mio viaggio personale per colorare la tua vita Solo perché ho ricevuto la dichiarazione dal mio IT, non ci sono motivi per un aggiornamento di SPLUNK, ho analizzato questa vulnerabilità CVE-2022-43571 per dimostrare il contrario per un'esecuzione remota di codice. Ecco il mio exploit.
Se avessi scoperto questa vulnerabilità, mi piacerebbe chiamarla „colorful sparklines“ ….. ;-)
@SPLUNK non dovreste nominare la vulnerabilità né menzionare alcun dettaglio nel vostro codice. È stato un rapido indicatore nella giusta direzione ;-) /splunk/lib/python3.7/site-packages/splunk/pdf/pdfgen_utils.py