
Обход пути в конечной точке "/Modules/Messaging/" в Splunk Enterprise в Windows
Обход пути в конечной точке «/Modules/Messaging/» в Splunk Enterprise на Windows
В Splunk Enterprise версиях ниже 9.2.2, 9.1.5 и 9.0.10 злоумышленник может выполнить обход пути в конечной точке /modules/messaging/ в Splunk Enterprise на Windows.
Уязвимость существует из-за того, что функция Python os.path.join удаляет букву диска из элементов пути, если диск в элементе совпадает с диском в создаваемом пути.
Эта уязвимость должна затрагивать только Splunk Enterprise на Windows.
GET /en-US/modules/messaging/C:../C:../C:../C:../C:../C:../C:../C:../Windows/win.ini
GET /en-US/modules/messaging/C:../C:../C:../C:../C:../etc/passwd
затронуты версии от 9.2 до 9.2.2
затронуты версии от 9.1 до 9.1.5
затронуты версии от 9.0 до 9.0.10
Обновите Splunk Enterprise до версий 9.2.2, 9.1.5 и 9.0.10 или выше.
Danylo Dmytriiev (DDV_UA)