您现在的位置是:IT资讯 >>正文
Splunk 高危漏洞:攻击者可通过文件上传执行任意代码
IT资讯35373人已围观
简介Splunk 近日发布补丁,修复了影响 Splunk Enterprise 和 Splunk Cloud Platform 的高危远程代码执行RCE)漏洞。该漏洞编号为 CVE-2025-20229, ...
Splunk 近日发布补丁 ,高危攻击修复了影响 Splunk Enterprise 和 Splunk Cloud Platform 的漏洞高危远程代码执行(RCE)漏洞 。该漏洞编号为 CVE-2025-20229,可执行可能允许低权限用户通过上传恶意文件执行任意代码。通过

该漏洞存在于以下版本中:
Splunk Enterprise :9.3.3 、文件9.2.5 和 9.1.8 之前的上传版本Splunk Cloud Platform:9.3.2408.104、模板下载9.2.2406.108、任意9.2.2403.114 和 9.1.2312.208 之前的代码版本根据 Splunk 的安全公告,即使没有"admin"或"power"权限的高危攻击低权限用户也可利用此漏洞。攻击者通过向"$SPLUNK_HOME/var/run/splunk/apptemp"目录上传文件,源码下载漏洞即可绕过必要的可执行授权检查。
Splunk 为该漏洞评定的通过 CVSSv3.1 分数为 8.0(高危) ,攻击向量为 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H 。文件
修复建议Splunk 建议用户采取以下措施修复漏洞:
Splunk Enterprise 用户:升级至 9.4.0、上传9.3.3 、免费模板任意9.2.5、9.1.8 或更高版本Splunk Cloud Platform 用户 :Splunk 正在主动监控和修补实例Splunk Secure Gateway 应用漏洞除上述 RCE 漏洞外 ,Splunk 还披露了影响 Splunk Secure Gateway 应用的另一个高危漏洞(CVE-2025-20231) 。该漏洞可能允许低权限用户以高权限用户的权限进行搜索 ,导致敏感信息泄露 。香港云服务器
产品
受影响版本
修复版本
Splunk Enterprise
9.3.0-9.3.2, 9.2.0-9.2.4, 9.1.0-9.1.7
9.3.3, 9.2.5, 9.1.8, 9.4.0
Splunk Cloud Platform
9.3.2408.100-9.3.2408.103, 9.2.2406.100-9.2.2406.107, 低于 9.2.2403.113, 低于 9.1.2312.207
9.3.2408.104, 9.2.2406.108, 9.2.2403.114, 9.1.2312.208
Splunk Secure Gateway App
低于 3.8.38, 低于 3.7.23
3.8.38, 3.7.23
漏洞详情当调用/services/ssg/secretsREST 端点时 ,Splunk Secure Gateway 会在 splunk_secure_gateway.log 文件中以明文形式暴露用户会话和授权令牌。成功利用此漏洞需要攻击者诱骗受害者在浏览器中发起请求。
Splunk 将该漏洞评为高危,CVSSv3.1 分数为 7.1 ,攻击向量为 CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H 。
解决方案Splunk 建议:
升级 Splunk Enterprise 至 9.4.1、建站模板9.3.3 、9.2.5 和 9.1.8 或更高版本Splunk Cloud Platform 实例正在主动修补中用户可临时禁用 Splunk Secure Gateway 应用作为缓解措施 ,但这可能影响 Splunk Mobile、Spacebridge 和 Mission Control 用户的功能 。Splunk 建议客户及时关注安全更新并尽快应用补丁 ,以保护系统免受潜在攻击 。云计算
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/808f599186.html
相关文章
修补软件漏洞的分步指南
IT资讯优化补丁管理流程企业首先发布简短的免责声明。适当的补丁管理依赖于一些重要的因素,例如企业的规模、IT环境的复杂性、系统的关键程度,以及为管理所有这些而分配的资源数量,因此要进行相应的规划。此外,先设定 ...
【IT资讯】
阅读更多Excel表格将多个表格快速合并汇总成一个的方法教
IT资讯excel表格是很多小伙伴都在使用的一款数据处理软件,很多小伙伴都在使用。如果我们需要在Excel表格中将多个表格数据合并汇总在一起,小伙伴们知道具体该如何进行操作吗,其实操作方法是非常简单的,只需要 ...
【IT资讯】
阅读更多电脑CPU(解读电脑CPU的工作原理与优势)
IT资讯电脑CPU作为电脑的核心部件之一,承担着计算和控制的重要任务。它的性能直接影响着电脑的运行速度和效率。本文将围绕电脑CPU展开,详细解析其工作原理、优势以及未来发展方向。1.CPU的定义与作用电脑CP ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- Android M怎么样?
- 华为荣耀7怎么使用智能遥控?
- 轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- OPPO R7主要特点是什么
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)
- 什么是PDU?如何为数据中心选择合适的PDU
- 安卓手机怎么空手接电话
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统) 网站建设源码库亿华云b2b信息平台云服务器企业服务器香港物理机