Vulnerabilidad en Splunk Enterprise y Splunk Cloud Platform (CVE-2025-20227)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
26/03/2025
Última modificación:
21/07/2025
Descripción
En las versiones de Splunk Enterprise anteriores a 9.4.1, 9.3.3, 9.2.5 y 9.1.8, y en las versiones de Splunk Cloud Platform anteriores a 9.3.2408.107, 9.2.2406.112, 9.2.2403.115, 9.1.2312.208 y 9.1.2308.214, un usuario con pocos privilegios que no tenga los roles de "admin" o "power" de Splunk podría omitir el cuadro de diálogo modal de advertencia de contenido externo en los paneles de Dashboard Studio, lo que podría provocar una divulgación de información.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:* | 9.1.0 (incluyendo) | 9.1.8 (excluyendo) |
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:* | 9.2.0 (incluyendo) | 9.2.4 (excluyendo) |
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:* | 9.3.0 (incluyendo) | 9.3.3 (excluyendo) |
cpe:2.3:a:splunk:splunk:9.4.0:*:*:*:enterprise:*:*:* | ||
cpe:2.3:a:splunk:splunk_cloud_platform:*:*:*:*:*:*:*:* | 9.1.2308 (incluyendo) | 9.1.2308.214 (excluyendo) |
cpe:2.3:a:splunk:splunk_cloud_platform:*:*:*:*:*:*:*:* | 9.1.2312 (incluyendo) | 9.1.2312.208 (excluyendo) |
cpe:2.3:a:splunk:splunk_cloud_platform:*:*:*:*:*:*:*:* | 9.2.2403 (incluyendo) | 9.2.2403.115 (excluyendo) |
cpe:2.3:a:splunk:splunk_cloud_platform:*:*:*:*:*:*:*:* | 9.2.2406.100 (incluyendo) | 9.2.2406.113 (excluyendo) |
cpe:2.3:a:splunk:splunk_cloud_platform:*:*:*:*:*:*:*:* | 9.3.2408.100 (incluyendo) | 9.3.2408.107 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página