کشف آسیب‌پذیری

کشف آسیب‌پذیری در پلاگین های ورودی اسپلانک و Elasticsearch

 کشف آسیب‌پذیری در پلاگین های ورودی اسپلانک و Elasticsearch

پلاگین‌های ورودی Fluent Bit (in_http، in_splunk، in_elasticsearch) ورودی tag_key را پاک‌سازی نمی‌کنند و امکان تزریق کاراکترهای خاص فراهم می‌شود. این نقص می‌تواند به Path Traversal، تزریق رکورد جعلی و مسیریابی نادرست لاگ منجر شده و یکپارچگی داده را تهدید کند.

کشف آسیب‌پذیری در پلاگین های ورودی اسپلانک و Elasticsearch

پلاگین‌های ورودی  Fluent Bit شامل  in_http،   in_splunk و in_elasticsearch  در پردازش مقدار tag_key  موفق به پاک‌سازی ورودی نمی‌شوند. مهاجم با دسترسی شبکه یا توانایی نوشتن رکورد در  Splunk یا Elasticsearch  می‌تواند مقادیر tag_key  حاوی کاراکترهای خاص مانند خط جدید یا `../` ارسال کند که به‌عنوان تگ معتبر پردازش می‌شوند. 

از آنجا که تگ‌ها بر مسیریابی تأثیر می‌گذارند و برخی خروجی‌ها نام فایل یا محتوای خود را از تگ‌ها تولید می‌کنند، این مشکل می‌تواند منجر به تزریق خط جدید، Path Traversal، تزریق رکورد جعلی یا مسیریابی نادرست لاگ شود. در نتیجه، این نقص بر یکپارچگی داده و مسیریابی لاگ تأثیر می‌گذارد.

 

توصیه‌های امنیتی

به کاربران توصیه می­شود در صورت استفاده از Fluent Bit آن را به نسخه 4.1.0 به­ روزرسانی نمایند.

 

منبع خبر

کلمات کلیدی
مدیر سایت
تهیه کننده:

مدیر سایت

0 نظر برای این محتوا وجود دارد

نظر دهید

متن درون تصویر امنیتی را وارد نمائید:

متن درون تصویر را در جعبه متن زیر وارد نمائید *