一、漏洞概述CVE IDCVE-2023-46214发现时间2023-11-21类 型XML注入等 级高...
【漏洞速递】CVE-2023-46214 | Splunk RCE
免责声明 由于传播、利用WK安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,WK安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。...
Splunk Enterprise RCE CVE-2023-46214 POC暴露
“我不知为何,活像个孤独患者自我拉扯。”Splunk Enterprise RCE可通过上传不安全的 XSL来进行远程执行代码 (CVE-2023-46214)影响版本: Splunk En...
Splunk RCE - CVE-2023-46214、SVD-2023-1104的概念验证利用
在低于 9.0.7 和 9.1.2 的 Splunk Enterprise 版本中,Splunk Enterprise 不会安全地清理用户提供的可扩展样式表语言转换 (XSLT)。这意味着攻击者可以上...
CVE利用推送
1、概述本章主要描述以下CVE:CVE-2023-20198:Cisco IOS XE Web UI 权限提升漏洞CVE-2023-38646:Metabase 远程代码执行漏洞CVE-2023-49...
【漏洞复现】Metabase 代码执行漏洞(CVE-2023-38646)
声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。请遵守《中华人民共和国网络安全法》。0X01 简介Metabase是一个开源的商业智能平台。你可以使用Metabas...
MITRE ATT&CK Enterprise 第五轮评估
MITRE ATT&CK Enterprise 评估已经来到了第五轮,关于评估本身之前已经写过多篇,不了解的读者麻烦翻下之前的文章吧,这里就不再赘述了。MITRE ATT&C...
Splunk Enterprise 存在命令注入漏洞
Splunk Enterprise 存在命令注入漏洞(CVE-2023-40598)Splunk Enterprise 是用于搜索、分析和可视化机器数据的软件平台,所谓机器数据,是指IT基础架构或企业...
CVE-2023-38646:Metabase远程命令执行漏洞
关注我们❤️,添加星标🌟,一起学安全!作者:Kevfoe@Timeline Sec 本文字数:1282阅读时长:2~4min 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负0x01 简介Met...
CVE-2023-40595|Splunk Enterprise 远程代码执行漏洞
0x00 前言 Splunk Enterprise是一种分析平台,可以分析和搜索大量的机器数据,包括日志、配置文件、网络流量等。它可以帮助用户明确了解系统的行为,协助运维人员更好地管理企业的IT环境,...
Splunk Enterprise远程代码执行、命令注入漏洞
0x00 漏洞编号 CVE-2023-40595 CVE-2023-40598 0x01 危险等级 高危 0x02 漏洞概述 Splunk是一个数据平台,可以帮助你收集、分析、可视化和利用各种来源的数...
Splunk Enterprise 远程代码执行漏洞(CVE-2023-40595)
一、漏洞概述 CVE ID CVE-2023-40595 发现时间 2023-08-31 类 型 反序列化 等 级 高危 攻击向量 网络 所需权限 低 攻击复杂度 低 用户交互 无 P...
13