Η Splunk κυκλοφόρησε ενημερώσεις για πολλαπλές ευπάθειες στα προϊόντα Enterprise και Cloud Platform, κάποιες από τις οποίες θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να εκτελέσουν κώδικα JavaScript, να αποκτήσουν πρόσβαση σε ευαίσθητες πληροφορίες ή να προκαλέσουν denial-of-service (DoS).

Οι ανακοινώσεις, που δημοσιεύθηκαν την 1η Οκτωβρίου 2025, περιγράφουν έξι ελαττώματα ασφαλείας, με βαθμολογίες σοβαρότητας που κυμαίνονται από Μέτρια έως Υψηλή.
Splunk: Λεπτομέρειες για τις ευπάθειες
Η πιο κρίσιμη ευπάθεια είναι ένα ελάττωμα Server-Side Request Forgery (SSRF), που παρακολουθείται ως CVE-2025-20371 (με σκορ CVSS 7.5/10). Αυτή η ευπάθεια θα μπορούσε να επιτρέψει σε έναν μη εξουσιοδοτημένο επιτιθέμενο να προκαλέσει ένα blind SSRF, πιθανώς επιτρέποντάς του να εκτελέσει REST API calls εκ μέρους ενός εξουσιοδοτημένου χρήστη με υψηλά προνόμια. Η επιτυχής εκμετάλλευση απαιτεί να είναι ενεργοποιημένη η ρύθμιση enableSplunkWebClientNetloc και πιθανόν να περιλαμβάνει phishing, ώστε το θύμα να ξεκινήσει ένα αίτημα από το πρόγραμμα περιήγησής του.
Δείτε επίσης: Χάκερ εκμεταλλεύονται Milesight routers για αποστολή phishing SMS

Δύο ευπάθειες αφορούν την εκτέλεση κώδικα JavaScript, μια μορφή cross-site scripting (XSS):
CVE-2025-20367 (CVSS: 5.7): Ένας χρήστης με χαμηλά προνόμια μπορεί να δημιουργήσει ένα κακόβουλο payload μέσω της παραμέτρου dataset.command ενός συγκεκριμένου endpoint, οδηγώντας στην εκτέλεση κώδικα JavaScript στο πρόγραμμα περιήγησης ενός χρήστη.
CVE-2025-20368 (CVSS: 5.7): Παρομοίως, ένας χρήστης με χαμηλά προνόμια μπορεί να εισάγει ένα κακόβουλο payload στα μηνύματα σφάλματος και τις λεπτομέρειες job inspection μιας αποθηκευμένης αναζήτησης, με αποτέλεσμα την εκτέλεση κώδικα.
Ένα άλλο σημαντικό ελάττωμα, CVE-2025-20366 (CVSS: 6.5), επιτρέπει την αποκάλυψη πληροφοριών. Σε αυτό το σενάριο, ένας χρήστης με χαμηλά προνόμια, χωρίς ρόλους ‘admin’ ή ‘power’, θα μπορούσε να αποκτήσει πρόσβαση στα αποτελέσματα ενός administrative search job που εκτελείται στο παρασκήνιο. Αν ο επιτιθέμενος μαντέψει σωστά το μοναδικό Search ID (SID) του job, θα μπορούσε να ανακτήσει πιθανώς ευαίσθητα αποτελέσματα αναζήτησης.
Δείτε επίσης: 48+ Cisco Firewalls ευάλωτα σε ενεργή ευπάθεια zero-day
Η ενημέρωση ασφαλείας αντιμετωπίζει επίσης δύο ευπάθειες μέτριας σοβαρότητας που θα μπορούσαν να επηρεάσουν τη διαθεσιμότητα και την ακεραιότητα του συστήματος:
CVE-2025-20370 (CVSS: 4.9): Ένας χρήστης με την ικανότητα change_authentication μπορεί να στείλει πολλαπλά LDAP bind requests σε ένα εσωτερικό endpoint, προκαλώντας υψηλή χρήση CPU και πιθανή κατάσταση DoS που απαιτεί επανεκκίνηση.
CVE-2025-20369 (CVSS: 4.6): Ένας χρήστης με χαμηλά προνόμια μπορεί να εκτελέσει XML External Entity (XXE) injection μέσω του dashboard tab label field, που θα μπορούσε επίσης να οδηγήσει σε επίθεση DoS.
Οι ευπάθειες επηρεάζουν πολλαπλές εκδόσεις του Splunk Enterprise και του Splunk Cloud Platform. Οι επηρεαζόμενες εκδόσεις του Splunk Enterprise περιλαμβάνουν αυτές κάτω από τις 9.4.4, 9.3.6 και 9.2.8. Κάποιες επηρεάζουν και την έκδοση 10.0.0.
Δείτε επίσης: Ευπάθειες στο Google Gemini επιτρέπουν εξαγωγή δεδομένων
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η Splunk έχει κυκλοφορήσει ενημερώσεις και προτρέπει τους πελάτες να αναβαθμίσουν στις ακόλουθες ή μεταγενέστερες εκδόσεις:
| CVE ID | Vulnerability Type | CVSS 3.1 Score | Affected Product | Affected Versions | Fixed Versions |
|---|---|---|---|---|---|
| CVE-2025-20366 | Information Disclosure | 6.5 (Medium) | Splunk Enterprise | 9.4.0 – 9.4.3 9.3.0 – 9.3.5 9.2.0 – 9.2.7 | 9.4.4 9.3.6 9.2.8 |
| Splunk Cloud Platform | Below 9.3.2411.111 Below 9.3.2408.119 Below 9.2.2406.122 | 9.3.2411.111 9.3.2408.119 9.2.2406.122 | |||
| CVE-2025-20367 | Cross-Site Scripting (XSS) | 5.7 (Medium) | Splunk Enterprise | 9.4.0 – 9.4.3 9.3.0 – 9.3.5 9.2.0 – 9.2.7 | 9.4.4 9.3.6 9.2.8 |
| Splunk Cloud Platform | Below 9.3.2411.109 Below 9.3.2408.119 Below 9.2.2406.122 | 9.3.2411.109 9.3.2408.119 9.2.2406.122 | |||
| CVE-2025-20368 | Cross-Site Scripting (XSS) | 5.7 (Medium) | Splunk Enterprise | 9.4.0 – 9.4.3 9.3.0 – 9.3.5 9.2.0 – 9.2.7 | 9.4.4 9.3.6 9.2.8 |
| Splunk Cloud Platform | Below 9.3.2411.108 Below 9.3.2408.118 Below 9.2.2406.123 | 9.3.2411.108 9.3.2408.118 9.2.2406.123 | |||
| CVE-2025-20369 | XXE Injection | 4.6 (Medium) | Splunk Enterprise | 9.4.0 – 9.4.3 9.3.0 – 9.3.5 9.2.0 – 9.2.7 | 9.4.4 9.3.6 9.2.8 |
| Splunk Cloud Platform | Below 9.3.2411.108 Below 9.3.2408.118 Below 9.2.2406.123 | 9.3.2411.108 9.3.2408.118 9.2.2406.123 | |||
| CVE-2025-20370 | Denial of Service (DoS) | 4.9 (Medium) | Splunk Enterprise | 10.0.0 9.4.0 – 9.4.3 9.3.0 – 9.3.5 9.2.0 – 9.2.7 | 10.0.1 9.4.4 9.3.6 9.2.8 |
| Splunk Cloud Platform | Below 9.3.2411.108 Below 9.3.2408.118 Below 9.2.2406.123 | 9.3.2411.108 9.3.2408.118 9.2.2406.123 | |||
| CVE-2025-20371 | Server-Side Request Forgery (SSRF) | 7.5 (High) | Splunk Enterprise | 10.0.0 9.4.0 – 9.4.3 9.3.0 – 9.3.5 9.2.0 – 9.2.7 | 10.0.1 9.4.4 9.3.6 9.2.8 |
| Splunk Cloud Platform | Below 9.3.2411.109 Below 9.3.2408.119 Below 9.2.2406.122 | 9.3.2411.109 9.3.2408.119 9.2.2406.122 |
Η Splunk έχει επιβεβαιώσει ότι ενημερώνει ενεργά όλα τα Splunk Cloud Platform instances και θα ενημερώσει τους πελάτες μετά την ολοκλήρωση.
Για χρήστες που δεν μπορούν να εφαρμόσουν τις ενημερώσεις άμεσα, υπάρχουν διαθέσιμες αρκετές λύσεις. Προτείνεται η απενεργοποίηση του Splunk Web αν δεν είναι απαραίτητο. Για το ελάττωμα SSRF (CVE-2025-20371), οι διαχειριστές μπορούν να μειώσουν τον κίνδυνο ορίζοντας το enableSplunkWebClientNetloc σε false στο αρχείο web.conf.
