Vulnerabilidad en IrisEVTXModule (CVE-2024-34060)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/05/2024
Última modificación:
24/05/2024
Descripción
IrisEVTXModule es un módulo de interfaz para Evtx2Splunk e Iris para ingerir archivos de registro de Microsoft EVTX. El `iris-evtx-module` es un complemento de canalización de `iris-web` que procesa archivos EVTX a través de la aplicación web IRIS. Durante la carga de un EVTX a través de esta canalización, el nombre del archivo no se maneja de forma segura y puede provocar una escritura de archivo arbitraria. Esto puede conducir a una ejecución remota de código (RCE) cuando se combina con una inyección de plantilla del lado del servidor (SSTI). Esta vulnerabilidad ha sido parcheada en la versión 1.0.0.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA