
CVE-2022-43571の概念実証エクスプロイト。巧妙に細工されたスパークラインを介してSplunkでリモートコード実行を実証し、セキュリティ更新の正当性を示します。
CVE-2022-43571 Splunk RCE – 私の人生を彩る個人的な旅 IT部門から「Splunkをアップデートする理由はない」という声明をもらったため、私はこの脆弱性CVE-2022-43571を分析し、リモートコード実行が可能であることを証明しました。これが私のエクスプロイトです。
もし私がこの脆弱性を発見していたら、これを「colorful sparklines」と名付けていたでしょう…… ;-)
@SPLUNK 脆弱性に名前を付けたり、コード内で詳細に言及したりすべきではありません。それは正しい方向への素早いポインタでした ;-) /splunk/lib/python3.7/site-packages/splunk/pdf/pdfgen_utils.py