PT-2025-48953 · Splunk · Splunk Mcp Server

CVE-2025-20381

·

Publicado

2025-12-03

·

Atualizado

2025-12-03

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do aplicativo Splunk MCP Server anteriores à 0.2.4
Descrição Um usuário com acesso à ferramenta "run splunk query" do Model Context Protocol (MCP) poderia contornar os controles de allowlist de comandos SPL no MCP incorporando comandos SPL como subpesquisas. Isso poderia levar a ações não autorizadas além das restrições previstas do MCP. O componente vulnerável é a ferramenta Model Context Protocol (MCP).
Recomendações Atualize para a versão 0.2.4 ou posterior do aplicativo Splunk MCP Server.

Correção

LPE

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16293
CVE-2025-20381

Produtos afetados

Splunk Mcp Server