CVE-2025-20384
Splunk Enterprise में अप्रमाणित लॉग इंजेक्शन
- प्रकाशित
- 3 दिस॰ 2025
- अद्यतन
- 3 दिस॰ 2025
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 32.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Splunk Enterprise के 10.0.1, 9.4.6, 9.3.8 और 9.2.10 से नीचे के संस्करणों, तथा Splunk Cloud Platform के 10.1.2507.4, 10.0.2503.6 और 9.3.2411.117.125 से नीचे के संस्करणों में, एक बिना प्रमाणीकरण वाला हमलावर /en-US/static/ वेब एंडपॉइंट पर अनुचित सत्यापन के कारण Splunk लॉग फ़ाइलों में American National Standards Institute (ANSI) एस्केप कोड इंजेक्ट कर सकता है। इससे वे विशेष रूप से तैयार किए गए HTTP अनुरोधों के माध्यम से संवेदनशील लॉग डेटा को दूषित, जाली या अस्पष्ट कर सकते हैं, जो लॉग अखंडता और पहचान क्षमताओं को प्रभावित कर सकता है।
स्रोत
1प्रमाण-अवधारणा जो Splunk में क्राफ्टेड URL पैरामीटर के माध्यम से लॉग इंजेक्शन और पॉइज़निंग का प्रदर्शन करती है, जो OWASP लॉग इंजेक्शन जोखिमों को उजागर करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।