CVE-2026-20251
تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء تسلسل البيانات غير الموثوقة في بوابة سبانك الآمنة
- تم النشر
- 10/06/2026
- محدث
- 11/06/2026
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في إصدارات Splunk Enterprise الأقل من 10.2.4 و10.0.7 و9.4.12 و9.3.13، وإصدارات Splunk Cloud Platform الأقل من 10.3.2512.12 و10.2.2510.14 و10.1.2507.22 و9.3.2411.132، وإصدارات Splunk Secure Gateway الأقل من 3.10.6 و3.9.20 و3.8.67، يمكن لمستخدم منخفض الامتياز لا يمتلك أدوار 'admin' أو 'power' في Splunk تنفيذ استدعاء عن بُعد (RCE) عبر تطبيق Splunk Secure Gateway.<br><br>يكون تنفيذ الاستدعاء عن بُعد ممكنًا بسبب إلغاء التسلسل غير الآمن لبيانات مخزن القيم الرئيسية (KV Store) عبر مكتبة بايثون 'jsonpickle'، التي تعيد بناء كائنات بايثون عشوائية من تدوين كائنات جافا سكريبت (JSON) مُصمَّم خصيصًا دون تحقق كافٍ.
المصادر
1CVE-2026-20251 — Splunk Secure Gateway jsonpickle deserialization RCE (CVSS 8.8) | ReactiveZero Security Research
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.