CVE-2026-20251
Удалённое выполнение кода через десериализацию недоверенных данных в Splunk Secure Gateway
- Опубликовано
- 10 июн. 2026 г.
- Обновлено
- 11 июн. 2026 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 98,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В версиях Splunk Enterprise ниже 10.2.4, 10.0.7, 9.4.12 и 9.3.13, в версиях Splunk Cloud Platform ниже 10.3.2512.12, 10.2.2510.14, 10.1.2507.22 и 9.3.2411.132, а также в версиях Splunk Secure Gateway ниже 3.10.6, 3.9.20 и 3.8.67 пользователь с низкими привилегиями, не обладающий ролями Splunk 'admin' или 'power', мог выполнить удалённый код (RCE) через приложение Splunk Secure Gateway.<br><br>Удалённое выполнение кода стало возможным из-за небезопасной десериализации данных App Key Value Store (KV Store) через библиотеку Python ‘jsonpickle’, которая восстанавливает произвольные объекты Python из специально сформированной нотации объектов JavaScript (JSON) без надлежащей проверки.
Источники
1CVE-2026-20251 — десериализация jsonpickle в Splunk Secure Gateway, ведущая к удалённому выполнению кода (RCE) (CVSS 8.8) | ReactiveZero Security Research
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.