PT-2025-48961 · Splunk · Splunk Secure Gateway App+1

CVE-2025-20389

·

Publicado

2025-12-03

·

Atualizado

2025-12-05

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Splunk Enterprise anteriores a 10.0.2 Versões do Splunk Enterprise de 9.2.10 a 9.4.6 Versões do Splunk Enterprise 9.3.8 Versões do aplicativo Splunk Secure Gateway inferiores a 3.7.28 Versões do aplicativo Splunk Secure Gateway 3.8.58 e anteriores Versões do aplicativo Splunk Secure Gateway 3.9.10 e anteriores
Descrição Um usuário com privilégios limitados, sem as funções 'admin' ou 'power' no Splunk, pode criar um payload malicioso manipulando o campo da coluna label ao adicionar um novo dispositivo através do aplicativo Splunk Secure Gateway. Essa manipulação pode resultar em uma negação de serviço (DoS) do lado do cliente.
Recomendações Atualize o Splunk Enterprise para a versão 10.0.2 ou posterior. Atualize o Splunk Enterprise para a versão 9.4.6 ou posterior. Atualize o Splunk Enterprise para a versão 9.3.8 ou posterior. Atualize o Splunk Enterprise para a versão 9.2.10 ou posterior. Atualize o aplicativo Splunk Secure Gateway para a versão 3.7.28 ou posterior. Atualize o aplicativo Splunk Secure Gateway para a versão 3.8.58 ou posterior. Atualize o aplicativo Splunk Secure Gateway para a versão 3.9.10 ou posterior.

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16300
CVE-2025-20389

Produtos afetados

Splunk Enterprise
Splunk Secure Gateway App