CVE-2024-36991
Path Traversal no endpoint “/modules/messaging/“ no Splunk Enterprise no Windows
- Publicado
- 1 de jul. de 2024
- Atualizado
- 28 de fev. de 2025
- Atribuindo CNA
- Splunk
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NModerado · próximos 30 dias
- Percentil
- 96,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em versões do Splunk Enterprise no Windows abaixo de 9.2.2, 9.1.5 e 9.0.10, um atacante poderia realizar um path traversal no endpoint `/modules/messaging/` no Splunk Enterprise no Windows. Essa vulnerabilidade deve afetar apenas o Splunk Enterprise no Windows.
Fontes
10- CVE-2024-36991Exploit
Exploit para CVE-2024-36991, escrito por mim, enumera algumas coisas, não todas, porque não é necessário.
- CVE-2024-36991Exploit
POC para CVE-2024-36991: Este exploit tentará ler o arquivo /etc/passwd do Splunk.
Prova de conceito de exploit para CVE-2024-36991, uma vulnerabilidade crítica de path traversal no Splunk Enterprise no Windows, permitindo leituras arbitrárias de arquivos sem autenticação.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.