Probabilitat d’una execució remota de comandaments (RCE) mitjançant l’escriptura de fitxers arbitraris al directori arrel del sistema de Windows quan Splunk Enterprise per a Windows s’instal·la en un disc independent
18/10/2024
CVE-2024-45731
ALT (8,0)
CVSS3: 0,0
A les versions de Splunk Enterprise per a Windows inferiors a 9.3.1, 9.2.3 i 9.1.6, un usuari amb privilegis baixos que no tingui els rols d’«administrador» o «poder» de Splunk podria escriure un fitxer al directori arrel del sistema de Windows, que té una ubicació predeterminada a la carpeta Windows System32, quan Splunk Enterprise per a Windows està instal·lat en una unitat independent.
Sistemes Afectats
- Splunk Splunk Enterprise – 9.3 – 9.2 – 9.1
Remediació
No hi ha cap recurs disponible a partir del 14 d’octubre del 2024.