CVE-2025-20384
Injeção de Log Não Autenticada no Splunk Enterprise
- Publicado
- 3 de dez. de 2025
- Atualizado
- 3 de dez. de 2025
- Atribuindo CNA
- cisco
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 32,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Nas versões do Splunk Enterprise anteriores a 10.0.1, 9.4.6, 9.3.8 e 9.2.10, e nas versões do Splunk Cloud Platform anteriores a 10.1.2507.4, 10.0.2503.6 e 9.3.2411.117.125, um atacante não autenticado pode injetar códigos de escape do American National Standards Institute (ANSI) nos arquivos de log do Splunk devido à validação inadequada no endpoint da web /en-US/static/. Isso pode permitir que ele envenene, falsifique ou ofusque dados confidenciais de log por meio de requisições HTTP especialmente elaboradas, impactando potencialmente a integridade dos logs e os recursos de detecção.
Fontes
1Prova de conceito demonstrando injeção e envenenamento de logs no Splunk por meio de parâmetros de URL manipulados, destacando os riscos de injeção de logs OWASP.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.