PT-2025-48953 · Splunk · Splunk Mcp Server
CVE-2025-20381
·
Publicado
2025-12-03
·
Atualizado
2025-12-03
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Versões do aplicativo Splunk MCP Server anteriores à 0.2.4
Descrição
Um usuário com acesso à ferramenta "run splunk query" do Model Context Protocol (MCP) poderia contornar os controles de allowlist de comandos SPL no MCP incorporando comandos SPL como subpesquisas. Isso poderia levar a ações não autorizadas além das restrições previstas do MCP. O componente vulnerável é a ferramenta Model Context Protocol (MCP).
Recomendações
Atualize para a versão 0.2.4 ou posterior do aplicativo Splunk MCP Server.
Correção
LPE
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Mcp Server