¡¾Â©¶´Í¨¸æ¡¿Splunk Enterprise 2Ô¶à¸öÄþ¾²Â©¶´

Ðû²¼Ê±¼ä 2023-02-16

0x00 ©¶´¸ÅÊö

Splunk EnterpriseÊÇÒ»¿îרҵµÄÊý¾Ý·ÖÎöÈí¼þ£¬Äܹ»¶Ô²ÉÑùµÄÊý¾ÝÒÔ¼°Í³¼ÆÍ¼×ö³öרҵ·ÖÎö£¬Ö§³Ö¿çƽ̨ʹÓ㬳£ÓÃÓÚ½ðÈÚ¡¢IT¡¢²ÆÕþµÈ¶à¸öÁìÓò ¡£

2023Äê2ÔÂ14ÈÕ£¬SplunkÐû²¼Äþ¾²¸üУ¬ÐÞ¸´ÁËÓ°ÏìSplunk EnterpriseµÄ¶à¸öÄþ¾²Â©¶´£¬ÕâЩ©¶´¿ÉÄܵ¼ÖÂÄþ¾²Èƹý»ò¿çÕ¾½Å±¾£¨XSS£©¹¥»÷µÈ ¡£

 

0x01 ©¶´ÏêÇé

±¾´ÎÐÞ¸´µÄ²¿ÃŸßΣ©¶´°üÂÞ£º

CVE

ÆÀ·Ö

˵Ã÷

Ó°Ï췶Χ

ÐÞ¸´°æ±¾

CVE-2023-22939

8.1

Splunk EnterpriseÖÐͨ¹ý'map'SPLÃüÁîÈÆ¹ýSPL±£»¤´ëÊ© ¡£¸Ã©¶´ÐèÒª¸ü¸ßȨÏÞµÄÓû§ÔÚÆää¯ÀÀÆ÷ÖÐÌᳫÇëÇ󣬶øÇÒ½öÓ°ÏìÆôÓÃÁË Splunk Web µÄʵÀý ¡£

Splunk Enterprise£¨Splunk Web£©  <= 8.1.12¡¢8.2.0 - 8.2.9¡¢9.0.0 - 9.0.3£»Splunk Cloud Platform<=   9.2.2209

Splunk Enterprise£ºÉý¼¶µ½ 8.1.13¡¢8.2.10¡¢9.0.4   »ò¸ü¸ß°æ±¾£»Splunk Cloud Platform£ºÉý¼¶µ½9.2.2209.3 ¡£

CVE-2023-22935

8.1

Splunk EnterpriseÖÐͨ¹ý"display.page.search.patterns.sensitivity "ËÑË÷²ÎÊýÈÆ¹ýSPL±£»¤´ëÊ© ¡£¸Ã©¶´ÐèÒª¸ü¸ßȨÏÞµÄÓû§ÔÚÆää¯ÀÀÆ÷ÖÐÌᳫÇëÇ󣬶øÇÒ½öÓ°ÏìÆôÓÃÁË   Splunk Web µÄʵÀý ¡£

CVE-2023-22934

7.3

Splunk EnterpriseÖÐͨ¹ý'pivot'SPLÃüÁîÈÆ¹ýSPL±£»¤´ëÊ© ¡£¸Ã©¶´ÐèÒª¾­¹ýÉí·ÝÑéÖ¤µÄÓû§ÖÆ×÷Éú´æµÄ×÷Òµ£¬²¢ÐèÒª¸ü¸ßȨÏÞµÄÓû§ÔÚÆää¯ÀÀÆ÷ÖÐÌᳫÇëÇó ¡£¸Ã©¶´Ó°ÏìÆôÓÃÁË Splunk Web µÄʵÀý ¡£

CVE-2023-22933

8.0

ÔÚSplunk EnterpriseÖÐͨ¹ý'Ä£¿é'±êÇ©ÖеÄ'layoutPanel'ÊôÐÔÒÔ¿ÉÀ©Õ¹±êÖ¾ÓïÑÔ£¨XML£©ÊÓͼ½øÐпçÕ¾µã½Å±¾£¨XSS£©¹¥»÷ ¡£¸Ã©¶´Ó°ÏìÆôÓÃÁËSplunk WebµÄʵÀý ¡£

Splunk Enterprise£¨Splunk Web£©  <= 8.1.12¡¢8.2.0 - 8.2.9¡¢9.0.0 - 9.0.3£»Splunk Cloud Platform<=   9.0.2208

Splunk Enterprise£ºÉý¼¶µ½ 8.1.13¡¢8.2.10¡¢9.0.4   »ò¸ü¸ß°æ±¾£»Splunk Cloud Platform£ºÉý¼¶µ½9.0.2209 ¡£

CVE-2023-22932

8.0

ͨ¹ýSplunk EnterpriseÊÓͼÖÐBase64±àÂëµÄͼÏñÖеĴíÎóÐÅÏ¢½øÐпçÍøÕ¾½Å±¾£¨XSS£©£¬¸Ã©¶´Ó°ÏìÆôÓÃÁË Splunk Web µÄʵÀý ¡£

Splunk Enterprise£¨Splunk Web£©9.0.0 - 9.0.3£»Splunk Cloud Platform<= 9.0.2209

Splunk EnterpriseºÍSplunk Cloud Platform£ºÉý¼¶µ½9.0.2209.3 ¡£

×¢£º¸Ã©¶´²»Ó°ÏìSplunk Enterprise 9.0֮ǰµÄ°æ±¾ ¡£

 

Splunk»¹Õë¶Ô Splunk Enterprise ÖеĶàÆäÖÐΣ©¶´Ðû²¼Á˲¹¶¡£¬ÆäÖÐһЩ©¶´¿ÉÄܵ¼ÖÂÐÅϢй¶¡¢ÒÔ Splunk ʵÀýÉí·Ý·¢Ë͵ç×ÓÓʼþ¡¢ÉÏ´«´øÓв»ÐëÒªÎļþÀ©Õ¹ÃûµÄ²éÕÒ±íÒÔ¼°·þÎñÆ÷¶ËÇëÇóαÔ죨SSRF£©µÈ ¡£

´ËÍ⣬Splunk»¹Õë¶ÔSplunk EnterpriseµÚÈý·½¿âÖеĶà¸ö©¶´Ðû²¼Á˲¹¶¡£¬ÆäÖнÏΪÑÏÖØµÄ©¶´°üÂÞllibxml2ÖеÄÊͷźóʹÓé¶´£¨CVE-2021-3518£¬CVSSÆÀ·Ö8.8£©ºÍllibxml2ÖеÄÔ½½ç¶Áȡ©¶´£¨CVE-2021-3517£¬CVSSÆÀ·Ö8.6£©£¬ÕâЩ©¶´¿ÉÄÜ»áÓ°ÏìÓ¦Ó÷¨Ê½µÄ¿ÉÓÃÐÔ¡¢»úÃÜÐÔºÍÍêÕûÐÔ ¡£

Splunk»¹ÐÞ¸´Á˵ÚÈý·½¿âNode.jsÖеÄÃüÁî×¢Èë©¶´£¨CVE-2022-32212£¬CVSSÆÀ·Ö8.1£©£¬ÒÔ¼°Moment.jsÖеÄ·¾¶±éÀú©¶´£¨CVE-2022-24785 £¬CVSSÆÀ·Ö7.5£©ºÍµÍЧ½âÎöËã·¨ÎÊÌ⣨CVE-2022-31129£¬CVSSÆÀ·Ö7.5£©£¬ºóÕß¿ÉÄܵ¼ÖÂ(Re)DoS ¹¥»÷ ¡£

 

0x02 ´¦Öý¨Òé

ĿǰÕâЩ©¶´ÒѾ­ÐÞ¸´£¬ÊÜÓ°ÏìÓû§¿É¼°Ê±Éý¼¶µ½ÏàÓ¦ÐÞ¸´°æ±¾ ¡£

ÏÂÔØÁ´½Ó£º

https://www.splunk.com/

 

0x03 ²Î¿¼Á´½Ó

https://advisory.splunk.com/advisories

https://nvd.nist.gov/vuln/detail/CVE-2023-22939

 

0x04 °æ±¾ÐÅÏ¢

°æ±¾

ÈÕÆÚ

ÐÞ¸ÄÄÚÈÝ

V1.0

2023-02-16

Ê×´ÎÐû²¼

 

0x05 ¸½Â¼

¶¶È¦Îª¶Ä¶øÉú¼ò½é

¶¶È¦Îª¶Ä¶øÉú½¨Á¢ÓÚ1996Ä꣬ÊÇÓÉÁôÃÀ²©Ê¿ÑÏÍû¼ÑŮʿ´´½¨µÄ¡¢ÓµÓÐÍêÈ«×ÔÖ÷֪ʶ²úȨµÄÐÅÏ¢Äþ¾²¸ß¿Æ¼¼ÆóÒµ ¡£ÊǹúÄÚ×î¾ßʵÁ¦µÄÐÅÏ¢Äþ¾²²úÎï¡¢Äþ¾²·þÎñ½â¾ö·½°¸µÄÁ캽ÆóÒµÖ®Ò» ¡£

¹«Ë¾×ܲ¿Î»ÓÚ±±¾©ÊÐÖйشåÈí¼þÔ°¶¶È¦Îª¶Ä¶øÉú´óÏ㬹«Ë¾Ô±¹¤6000ÓàÈË£¬Ñз¢ÍŶÓ1200ÓàÈË, ¼¼Êõ·þÎñÍŶÓ1300ÓàÈË ¡£ÔÚÈ«¹ú¸÷Ê¡¡¢ÊС¢×ÔÖÎÇøÉèÁ¢·ÖÖ§»ú¹¹ÁùÊ®¶à¸ö£¬ÓµÓÐÁýÕÖÈ«¹úµÄÏúÊÛÌåϵ¡¢ÇþµÀÌåϵºÍ¼¼ÊõÖ§³ÖÌåϵ ¡£¹«Ë¾ÓÚ2010Äê6ÔÂ23ÈÕÔÚÉîÛÚÖÐС°å¹ÒÅÆÉÏÊÐ ¡££¨¹ÉƱ´úÂ룺002439£©

¶àÄêÀ´£¬¶¶È¦Îª¶Ä¶øÉúÖÂÁ¦ÓÚÌṩ¾ßÓйú¼Ê¾ºÕùÁ¦µÄ×ÔÖ÷´´ÐµÄÄþ¾²²úÎïºÍ×î¼Ñʵ¼ù·þÎñ£¬×ÊÖú¿Í»§È«ÃæÌáÉýÆäIT»ù´¡ÉèÊ©µÄÄþ¾²ÐÔºÍÉú²úЧÄÜ£¬Îª´òÔìºÍÌáÉý¹ú¼Ê»¯µÄÃñ×åÐÅÏ¢Äþ¾²¹¤ÒµÁì¾üÆ·ÅÆ¶ø²»Ð¸Å¬Á¦ ¡£

 

¹ØÓÚ¶¶È¦Îª¶Ä¶øÉú

¶¶È¦Îª¶Ä¶øÉúÄþ¾²Ó¦¼±ÏìÓ¦ÖÐÐÄÖ÷ÒªÕë¶ÔÖØÒªÄþ¾²Â©¶´µÄÔ¤¾¯¡¢¸ú×ٺͷÖÏíÈ«Çò×îеÄÍþвÇ鱨ºÍÄþ¾²³ÂËß ¡£

¹Ø×¢ÒÔϹ«Öںţ¬»ñȡȫÇò×îÐÂÄþ¾²×ÊѶ£º

image.png