CVE-2026-20251
स्प्लंक सिक्योर गेटवे में अविश्वसनीय डेटा के डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन
- प्रकाशित
- 10 जून 2026
- अद्यतन
- 11 जून 2026
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Splunk Enterprise के 10.2.4, 10.0.7, 9.4.12, और 9.3.13 से नीचे के संस्करणों, Splunk Cloud Platform के 10.3.2512.12, 10.2.2510.14, 10.1.2507.22, और 9.3.2411.132 से नीचे के संस्करणों, तथा Splunk Secure Gateway के 3.10.6, 3.9.20, और 3.8.67 से नीचे के संस्करणों में, एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता जिसके पास 'admin' या 'power' Splunk भूमिकाएँ नहीं हैं, Splunk Secure Gateway ऐप के माध्यम से रिमोट कोड निष्पादन (RCE) कर सकता है।<br><br>रिमोट कोड निष्पादन संभव है क्योंकि 'jsonpickle' Python लाइब्रेरी के माध्यम से App Key Value Store (KV Store) डेटा का असुरक्षित डिसीरियलाइज़ेशन होता है, जो पर्याप्त सत्यापन के बिना विशेष रूप से तैयार किए गए JavaScript Object Notation (JSON) से मनमाने Python ऑब्जेक्ट्स का पुनर्निर्माण करती है।
स्रोत
1CVE-2026-20251 — Splunk Secure Gateway jsonpickle डिसीरियलाइज़ेशन RCE (CVSS 8.8) | ReactiveZero Security Research
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।