← Back to browse · API

CVE-2023-46214

Severity
HIGH
CVSS
8.0
EPSS
0.89066
Risk score
63.17
CISA KEV
No
PoC
No
Published
2023-11-16
Modified
2025-12-16
First seen
2026-08-07
Aliases
EUVD-2023-50457, GHSA-MWWQ-V92J-38XR
Products
Splunk:Splunk Cloud - <9.1.2308, Splunk:Splunk Enterprise 9.0 <9.0.7, Splunk:Splunk Enterprise 9.1 <9.1.2
Sources
euvd EUVD-2023-50457

Description

In Splunk Enterprise versions below 9.0.7 and 9.1.2, Splunk Enterprise does not safely sanitize extensible stylesheet language transformations (XSLT) that users supply. This means that an attacker can upload malicious XSLT which can result in remote code execution on the Splunk Enterprise instance.

References