CVE-2022-43571 Splunk RCE – 我的个人旅程,为你的生活增添色彩 只因我的IT部门声称没有理由进行SPLUNK更新,我便分析了此漏洞CVE-2022-43571,以证明相反的情况——远程代码执行。这是我的漏洞利用。
如果是我发现了这个漏洞,我会给它取名为„colorful sparklines“ ….. ;-)
@SPLUNK 你们不应该在代码中命名漏洞或提及任何细节。那是指向正确方向的快速指针 ;-) /splunk/lib/python3.7/site-packages/splunk/pdf/pdfgen_utils.py