CVE-2026-20251
Splunk Secure Gatewayにおける信頼されないデータのデシリアライゼーションによるリモートコード実行
- 公開済み
- 2026/06/10
- 更新済み
- 2026/06/11
- CNA の割り当て
- cisco
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 98.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Splunk Enterpriseのバージョン10.2.4、10.0.7、9.4.12、9.3.13未満、Splunk Cloud Platformのバージョン10.3.2512.12、10.2.2510.14、10.1.2507.22、9.3.2411.132未満、およびSplunk Secure Gatewayのバージョン3.10.6、3.9.20、3.8.67未満において、'admin'または'power'のSplunkロールを保持しない低権限ユーザーが、Splunk Secure Gatewayアプリを通じてリモートコード実行(RCE)を実行できる可能性があります。<br><br>このリモートコード実行は、'jsonpickle' Pythonライブラリを介したApp Key Value Store(KV Store)データの安全でないデシリアライゼーションによって可能になります。このライブラリは、適切な検証なしに、特別に細工されたJavaScript Object Notation(JSON)から任意のPythonオブジェクトを再構築します。
ソース
1CVE-2026-20251 — Splunk Secure Gateway jsonpickle デシリアライゼーション RCE (CVSS 8.8) | ReactiveZero Security Research
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。