CVE-2025-20384
中已发布
Splunk Enterprise 中的未认证日志注入
- 已发布
- 2025年12月3日
- 已更新
- 2025年12月3日
- 分配 CNA
- cisco
- 观察到的证据
- 2026年8月8日
初级CVSS
5.3/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N0.4%
低 · 未来 30 天
- 百分位
- 32.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在低于 10.0.1、9.4.6、9.3.8 和 9.2.10 版本的 Splunk Enterprise,以及低于 10.1.2507.4、10.0.2503.6 和 9.3.2411.117.125 版本的 Splunk Cloud Platform 中,由于 /en-US/static/ Web 端点验证不当,未经身份验证的攻击者可以向 Splunk 日志文件中注入美国国家标准协会(ANSI)转义码。这可能使攻击者能够通过特制的 HTTP 请求投毒、伪造或混淆敏感日志数据,从而可能影响日志完整性和检测能力。
来源
1概念验证演示 Splunk 中通过构造的 URL 参数进行日志注入和污染,突出 OWASP 日志注入风险。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。