【误差通告】Splunk远程代码执行误差(CVE-2025-20229)
宣布时间 2025-03-27一、误差概述
误差名称 | Splunk远程代码执行误差 | ||
CVE ID | CVE-2025-20229 | ||
误差类型 | 远程代码执行 | 发明时间 | 2025-03-27 |
误差评分 | 8.0 | 误差品级 | 高危 |
攻击向量 | 网络 | 所需权限 | 低 |
使用难度 | 低 | 用户交互 | 需要 |
PoC/EXP | 未果真 | 在野使用 | 未发明 |
Splunk Enterprise是一款强盛的数据剖析平台,专注于机械数据的网络、监控和剖析,普遍应用于日志管理、清静信息事务管理(SIEM)和IT运维,能够资助组织实时获取操作数据、检测异常、剖析趋势,并提供可视化报表和警报功效。Splunk Cloud Platform是Splunk的云版本,提供与Enterprise相同的数据剖析功效,但以SaaS形式运行,用户无需自行管理基础设施。它适用于需要高度可扩展性和无邪性的企业,支持跨平台、跨情形的数据剖析和管理,资助组织高效处置惩罚大数据,并实现深入的智能洞察。
2025年3月27日,尊龙凯官网入口集团VSRC监测到Splunk宣布的清静通告,通告指出Splunk Enterprise和Splunk Cloud Platform保存一个高危误差。在特定版本中,低权限用户(未持有"admin"或"power"角色)由于缺乏须要的授权检查,可能通过将文件上传至“$SPLUNK_HOME/var/run/splunk/apptemp”目录,从而执行远程代码(RCE)。
二、影响规模
三、清静步伐
3.1 升级版本
官方已宣布修复版本,建议受影响用户尽快更新。
下载链接:https://www.splunk.com/en_us/download.html/
3.2 暂时步伐
3.3 通用建议
3.4 参考链接
https://advisory.splunk.com/advisories/SVD-2025-0301


京公网安备11010802024551号