您现在的位置是:数据库 >>正文
Splunk 高危漏洞:攻击者可通过文件上传执行任意代码
数据库4795人已围观
简介Splunk 近日发布补丁,修复了影响 Splunk Enterprise 和 Splunk Cloud Platform 的高危远程代码执行RCE)漏洞。该漏洞编号为 CVE-2025-20229, ...
Splunk 近日发布补丁,高危攻击修复了影响 Splunk Enterprise 和 Splunk Cloud Platform 的漏洞高危远程代码执行(RCE)漏洞。该漏洞编号为 CVE-2025-20229,可执行可能允许低权限用户通过上传恶意文件执行任意代码 。通过

该漏洞存在于以下版本中 :
Splunk Enterprise :9.3.3、文件9.2.5 和 9.1.8 之前的上传版本Splunk Cloud Platform:9.3.2408.104、亿华云9.2.2406.108、任意9.2.2403.114 和 9.1.2312.208 之前的代码版本根据 Splunk 的安全公告,即使没有"admin"或"power"权限的高危攻击低权限用户也可利用此漏洞。攻击者通过向"$SPLUNK_HOME/var/run/splunk/apptemp"目录上传文件,高防服务器漏洞即可绕过必要的可执行授权检查 。
Splunk 为该漏洞评定的通过 CVSSv3.1 分数为 8.0(高危),攻击向量为 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H。文件
修复建议Splunk 建议用户采取以下措施修复漏洞 :
Splunk Enterprise 用户:升级至 9.4.0 、上传9.3.3、云计算任意9.2.5、9.1.8 或更高版本Splunk Cloud Platform 用户:Splunk 正在主动监控和修补实例Splunk Secure Gateway 应用漏洞除上述 RCE 漏洞外,Splunk 还披露了影响 Splunk Secure Gateway 应用的另一个高危漏洞(CVE-2025-20231)。该漏洞可能允许低权限用户以高权限用户的权限进行搜索 ,导致敏感信息泄露。建站模板
产品
受影响版本
修复版本
Splunk Enterprise
9.3.0-9.3.2, 9.2.0-9.2.4, 9.1.0-9.1.7
9.3.3, 9.2.5, 9.1.8, 9.4.0
Splunk Cloud Platform
9.3.2408.100-9.3.2408.103, 9.2.2406.100-9.2.2406.107, 低于 9.2.2403.113, 低于 9.1.2312.207
9.3.2408.104, 9.2.2406.108, 9.2.2403.114, 9.1.2312.208
Splunk Secure Gateway App
低于 3.8.38, 低于 3.7.23
3.8.38, 3.7.23
漏洞详情当调用/services/ssg/secretsREST 端点时,Splunk Secure Gateway 会在 splunk_secure_gateway.log 文件中以明文形式暴露用户会话和授权令牌。成功利用此漏洞需要攻击者诱骗受害者在浏览器中发起请求 。
Splunk 将该漏洞评为高危,CVSSv3.1 分数为 7.1 ,攻击向量为 CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H。
解决方案Splunk 建议:
升级 Splunk Enterprise 至 9.4.1 、免费模板9.3.3、9.2.5 和 9.1.8 或更高版本Splunk Cloud Platform 实例正在主动修补中用户可临时禁用 Splunk Secure Gateway 应用作为缓解措施 ,但这可能影响 Splunk Mobile 、Spacebridge 和 Mission Control 用户的功能。Splunk 建议客户及时关注安全更新并尽快应用补丁,以保护系统免受潜在攻击 。源码下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/797b499198.html
相关文章
六个建议与插件,提升IntelliJ IDEA安全性
数据库在软件开发中,安全是一个重要的问题。随着网络威胁不断增加,开发人员需要确保他们的应用程序能够抵御潜在的攻击。作为最流行的编程语言之一,Java应用程序需要高效的保护措施。为此,集成开发环境IDE)In ...
【数据库】
阅读更多去掉文档水印,轻松解除视觉干扰(实用工具和技巧帮您快速清除水印)
数据库水印是指在文档或图片上添加的透明文字或图形,常用于版权保护或信息确认。然而,在某些情况下,水印可能成为视觉干扰,妨碍文档内容的阅读和使用。本文将介绍一些实用工具和技巧,帮助您轻松去除文档上的水印,提升 ...
【数据库】
阅读更多一加5手机的性能如何?(一加5手机的配置和用户评价)
数据库作为一款备受关注的手机品牌,一加在推出一加5手机后引起了不少讨论。作为其系列中的一员,一加5到底表现如何?其配置和用户评价如何呢?本文将从多个角度对一加5手机进行综合评价。外观设计与工艺水平一加5采用 ...
【数据库】
阅读更多