CVE-2025-20384
中公開済み
Splunk Enterprise における未認証のログインジェクション
- 公開済み
- 2025/12/03
- 更新済み
- 2025/12/03
- CNA の割り当て
- cisco
- 観察された証拠
- 2026/08/08
プライマリ CVSS
5.3/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N0.4%
低 · 今後 30 日間
- パーセンタイル
- 32.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Splunk Enterprise のバージョン 10.0.1、9.4.6、9.3.8、9.2.10 より前のバージョン、および Splunk Cloud Platform のバージョン 10.1.2507.4、10.0.2503.6、9.3.2411.117.125 より前のバージョンでは、/en-US/static/ Web エンドポイントでの不適切な検証により、認証されていない攻撃者が American National Standards Institute(ANSI)エスケープコードを Splunk ログファイルに注入することができます。これにより、特別に細工された HTTP リクエストを介して機密性の高いログデータを改ざん、偽造、または難読化できる可能性があり、ログの整合性と検出機能に影響を及ぼす可能性があります。
ソース
1Splunkのログインジェクションおよびログポイズニングを、細工したURLパラメータを介して実証する概念実証であり、OWASPのログインジェクションリスクを浮き彫りにします。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。