
Доказательство концепции эксплуатации CVE-2022-43571, демонстрирующее удалённое выполнение кода в Splunk через специально сформированные спарклайны для обоснования обновлений безопасности.
CVE-2022-43571 Splunk RCE – моё личное путешествие, чтобы раскрасить вашу жизнь Только потому, что я получил от своего IT-отдела заявление об отсутствии причин для обновления SPLUNK, я проанализировал эту уязвимость CVE-2022-43571, чтобы доказать обратное — возможность удалённого выполнения кода. Вот мой эксплоит.
Если бы я обнаружил эту уязвимость, я бы назвал её „красочные спарклайны“ ….. ;-)
@SPLUNK, вам не следовало ни называть уязвимость, ни упоминать какие-либо детали в вашем коде. Это был быстрый указатель в нужном направлении ;-) /splunk/lib/python3.7/site-packages/splunk/pdf/pdfgen_utils.py