ΑρχικήSecuritySplunk Enterprise: Ευπάθειες επιτρέπουν εκτέλεση κώδικα JavaScript

Splunk Enterprise: Ευπάθειες επιτρέπουν εκτέλεση κώδικα JavaScript

Η Splunk κυκλοφόρησε ενημερώσεις για πολλαπλές ευπάθειες στα προϊόντα Enterprise και Cloud Platform, κάποιες από τις οποίες θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να εκτελέσουν κώδικα JavaScript, να αποκτήσουν πρόσβαση σε ευαίσθητες πληροφορίες ή να προκαλέσουν denial-of-service (DoS).

Splunk Ευπάθειες

Οι ανακοινώσεις, που δημοσιεύθηκαν την 1η Οκτωβρίου 2025, περιγράφουν έξι ελαττώματα ασφαλείας, με βαθμολογίες σοβαρότητας που κυμαίνονται από Μέτρια έως Υψηλή.

Splunk: Λεπτομέρειες για τις ευπάθειες

Η πιο κρίσιμη ευπάθεια είναι ένα ελάττωμα Server-Side Request Forgery (SSRF), που παρακολουθείται ως CVE-2025-20371 (με σκορ CVSS 7.5/10). Αυτή η ευπάθεια θα μπορούσε να επιτρέψει σε έναν μη εξουσιοδοτημένο επιτιθέμενο να προκαλέσει ένα blind SSRF, πιθανώς επιτρέποντάς του να εκτελέσει REST API calls εκ μέρους ενός εξουσιοδοτημένου χρήστη με υψηλά προνόμια. Η επιτυχής εκμετάλλευση απαιτεί να είναι ενεργοποιημένη η ρύθμιση enableSplunkWebClientNetloc και πιθανόν να περιλαμβάνει phishing, ώστε το θύμα να ξεκινήσει ένα αίτημα από το πρόγραμμα περιήγησής του.

Δείτε επίσης: Χάκερ εκμεταλλεύονται Milesight routers για αποστολή phishing SMS

Splunk Enterprise: Ευπάθειες επιτρέπουν εκτέλεση κώδικα JavaScript

Δύο ευπάθειες αφορούν την εκτέλεση κώδικα JavaScript, μια μορφή cross-site scripting (XSS):

CVE-2025-20367 (CVSS: 5.7): Ένας χρήστης με χαμηλά προνόμια μπορεί να δημιουργήσει ένα κακόβουλο payload μέσω της παραμέτρου dataset.command ενός συγκεκριμένου endpoint, οδηγώντας στην εκτέλεση κώδικα JavaScript στο πρόγραμμα περιήγησης ενός χρήστη.

CVE-2025-20368 (CVSS: 5.7): Παρομοίως, ένας χρήστης με χαμηλά προνόμια μπορεί να εισάγει ένα κακόβουλο payload στα μηνύματα σφάλματος και τις λεπτομέρειες job inspection μιας αποθηκευμένης αναζήτησης, με αποτέλεσμα την εκτέλεση κώδικα.

Ένα άλλο σημαντικό ελάττωμα, CVE-2025-20366 (CVSS: 6.5), επιτρέπει την αποκάλυψη πληροφοριών. Σε αυτό το σενάριο, ένας χρήστης με χαμηλά προνόμια, χωρίς ρόλους ‘admin’ ή ‘power’, θα μπορούσε να αποκτήσει πρόσβαση στα αποτελέσματα ενός administrative search job που εκτελείται στο παρασκήνιο. Αν ο επιτιθέμενος μαντέψει σωστά το μοναδικό Search ID (SID) του job, θα μπορούσε να ανακτήσει πιθανώς ευαίσθητα αποτελέσματα αναζήτησης.

Δείτε επίσης: 48+ Cisco Firewalls ευάλωτα σε ενεργή ευπάθεια zero-day

Η ενημέρωση ασφαλείας αντιμετωπίζει επίσης δύο ευπάθειες μέτριας σοβαρότητας που θα μπορούσαν να επηρεάσουν τη διαθεσιμότητα και την ακεραιότητα του συστήματος:

CVE-2025-20370 (CVSS: 4.9): Ένας χρήστης με την ικανότητα change_authentication μπορεί να στείλει πολλαπλά LDAP bind requests σε ένα εσωτερικό endpoint, προκαλώντας υψηλή χρήση CPU και πιθανή κατάσταση DoS που απαιτεί επανεκκίνηση.

CVE-2025-20369 (CVSS: 4.6): Ένας χρήστης με χαμηλά προνόμια μπορεί να εκτελέσει XML External Entity (XXE) injection μέσω του dashboard tab label field, που θα μπορούσε επίσης να οδηγήσει σε επίθεση DoS.

Οι ευπάθειες επηρεάζουν πολλαπλές εκδόσεις του Splunk Enterprise και του Splunk Cloud Platform. Οι επηρεαζόμενες εκδόσεις του Splunk Enterprise περιλαμβάνουν αυτές κάτω από τις 9.4.4, 9.3.6 και 9.2.8. Κάποιες επηρεάζουν και την έκδοση 10.0.0.

Δείτε επίσης: Ευπάθειες στο Google Gemini επιτρέπουν εξαγωγή δεδομένων

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Splunk Enterprise: Ευπάθειες επιτρέπουν εκτέλεση κώδικα JavaScript

Η Splunk έχει κυκλοφορήσει ενημερώσεις και προτρέπει τους πελάτες να αναβαθμίσουν στις ακόλουθες ή μεταγενέστερες εκδόσεις:

CVE IDVulnerability TypeCVSS 3.1 ScoreAffected ProductAffected VersionsFixed Versions
CVE-2025-20366Information Disclosure6.5 (Medium)Splunk Enterprise9.4.0 – 9.4.3 9.3.0 – 9.3.5 9.2.0 – 9.2.79.4.4 9.3.6 9.2.8
Splunk Cloud PlatformBelow 9.3.2411.111 Below 9.3.2408.119 Below 9.2.2406.1229.3.2411.111 9.3.2408.119 9.2.2406.122
CVE-2025-20367Cross-Site Scripting (XSS)5.7 (Medium)Splunk Enterprise9.4.0 – 9.4.3 9.3.0 – 9.3.5 9.2.0 – 9.2.79.4.4 9.3.6 9.2.8
Splunk Cloud PlatformBelow 9.3.2411.109 Below 9.3.2408.119 Below 9.2.2406.1229.3.2411.109 9.3.2408.119 9.2.2406.122
CVE-2025-20368Cross-Site Scripting (XSS)5.7 (Medium)Splunk Enterprise9.4.0 – 9.4.3 9.3.0 – 9.3.5 9.2.0 – 9.2.79.4.4 9.3.6 9.2.8
Splunk Cloud PlatformBelow 9.3.2411.108 Below 9.3.2408.118 Below 9.2.2406.1239.3.2411.108 9.3.2408.118 9.2.2406.123
CVE-2025-20369XXE Injection4.6 (Medium)Splunk Enterprise9.4.0 – 9.4.3 9.3.0 – 9.3.5 9.2.0 – 9.2.79.4.4 9.3.6 9.2.8
Splunk Cloud PlatformBelow 9.3.2411.108 Below 9.3.2408.118 Below 9.2.2406.1239.3.2411.108 9.3.2408.118 9.2.2406.123
CVE-2025-20370Denial of Service (DoS)4.9 (Medium)Splunk Enterprise10.0.0 9.4.0 – 9.4.3 9.3.0 – 9.3.5 9.2.0 – 9.2.710.0.1 9.4.4 9.3.6 9.2.8
Splunk Cloud PlatformBelow 9.3.2411.108 Below 9.3.2408.118 Below 9.2.2406.1239.3.2411.108 9.3.2408.118 9.2.2406.123
CVE-2025-20371Server-Side Request Forgery (SSRF)7.5 (High)Splunk Enterprise10.0.0 9.4.0 – 9.4.3 9.3.0 – 9.3.5 9.2.0 – 9.2.710.0.1 9.4.4 9.3.6 9.2.8
Splunk Cloud PlatformBelow 9.3.2411.109 Below 9.3.2408.119 Below 9.2.2406.1229.3.2411.109 9.3.2408.119 9.2.2406.122

Η Splunk έχει επιβεβαιώσει ότι ενημερώνει ενεργά όλα τα Splunk Cloud Platform instances και θα ενημερώσει τους πελάτες μετά την ολοκλήρωση.

Για χρήστες που δεν μπορούν να εφαρμόσουν τις ενημερώσεις άμεσα, υπάρχουν διαθέσιμες αρκετές λύσεις. Προτείνεται η απενεργοποίηση του Splunk Web αν δεν είναι απαραίτητο. Για το ελάττωμα SSRF (CVE-2025-20371), οι διαχειριστές μπορούν να μειώσουν τον κίνδυνο ορίζοντας το enableSplunkWebClientNetloc σε false στο αρχείο web.conf.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS