Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IrisEVTXModule (CVE-2024-34060)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/05/2024
Última modificación:
24/05/2024

Descripción

IrisEVTXModule es un módulo de interfaz para Evtx2Splunk e Iris para ingerir archivos de registro de Microsoft EVTX. El `iris-evtx-module` es un complemento de canalización de `iris-web` que procesa archivos EVTX a través de la aplicación web IRIS. Durante la carga de un EVTX a través de esta canalización, el nombre del archivo no se maneja de forma segura y puede provocar una escritura de archivo arbitraria. Esto puede conducir a una ejecución remota de código (RCE) cuando se combina con una inyección de plantilla del lado del servidor (SSTI). Esta vulnerabilidad ha sido parcheada en la versión 1.0.0.