Splunk Enterprise 버전 10.2.4, 10.0.7, 9.4.12, 9.3.13 이하, Splunk Cloud Platform 버전 10.3.2512.12, 10.2.2510.14, 10.1.2507.22, 9.3.2411.132 이하, Splunk Secure Gateway 버전 이하 3.10.6, 3.9.20 및 3.8.67에서는 '관리자' 또는 '전원' Splunk 역할을 보유하지 않은 낮은 권한의 사용자가 Splunk Secure Gateway 앱을 통해 원격 코드 실행(RCE)을 수행할 수 있습니다.<br><br>앱 키 값 저장소의 안전하지 않은 역직렬화로 인해 원격 코드 실행이 가능합니다.
Splunk Enterprise 버전 10.2.4, 10.0.7, 9.4.12, 9.3.13 이하, Splunk Cloud Platform 버전 10.3.2512.12, 10.2.2510.14, 10.1.2507.22, 9.3.2411.132 이하, Splunk Secure Gateway 버전 이하 3.10.6, 3.9.20 및 3.8.67에서는 'admin' 또는 'power' Splunk 역할을 보유하지 않은 낮은 권한의 사용자가 Splunk Secure Gateway 앱을 통해 RCE(원격 코드 실행)를 수행할 수 있습니다.임의를 재구성하는 'jsonpickle' Python 라이브러리를 통해 앱 키 값 저장소(KV Store) 데이터의 안전하지 않은 역직렬화로 인해 원격 코드 실행이 가능합니다. 적절한 유효성 검사 없이 특별히 제작된 JSON(JavaScript Object Notation)의 Python 개체입니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준