Date version

Produits Splunk

Des vulnérabilités ont été découvertes dans les produits Splunk. L'exploitation de ces failles pourrait permettre à un attaquant distant d'exécuter du code arbitraire.
 

  • Refer
    tunCERT/Vuln.2025-146
    Version
    1.0
    Date de publication
Impact
Déni de service
Exécution de code arbitraire
Perte d'intégrité
Perte de confidentialité
Plateforme
Indépendant de la Plate-forme
Produits impactés

Splunk Enterprise 9.4.0, 9.3.0 à 9.3.2, 9.2.0 à 9.2.4, 9.1.0 à 9.1.7

Splunk Secure Gateway 3.7.x antérieures à 3.7.23, 3.8.x antérieures à 3.8.38

Splunk Cloud Platform 9.1.x antérieures à 9.1.2312.208, 9.2.2406.10x antérieures à 9.2.2406.113, 9.2.x antérieures à 9.2.2403.115, 9.3.2408.10x antérieures à 9.3.2408.107

Identificants du problème
    • CVE-2025-20229 CVE-2025-20231
Solution vulnérabilités