BDU:2025-16294 (CVE-2025-20382) — уязвимость компонента Views Dashboard платформы для операционного анализа Splunk Enterprise

По данным БДУ ФСТЭК России, по состоянию на 24.12.2025.

Низкий — 3.5/10 Устранена

Уязвимость компонента Views Dashboard платформы для операционного анализа Splunk Enterprise связана с переадресацией URL на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить фишинг-атаки с помощью специально созданного URL-адреса

Кого касается и что делать

  • Уязвимое ПО: Splunk Enterprise (Splunk) — версии до 10.0.2, от 9.4.0 до 9.4.6, от 9.3.0 до 9.3.8, от 9.2.0 до 9.2.10; Splunk Cloud Platform (Splunk) — версии до 10.1.2507.10, до 10.0.2503.8, до 9.3.2411.120
  • Что делать: уязвимость устранена производителем — применить исправления: advisory.splunk.com

Сведения об уязвимости

Идентификаторы BDU:2025-16294 · CVE-2025-20382
Уровень опасности Низкий (базовая оценка CVSS 3.1 — 3.5; CVSS 2.0 — 4.0)
Вектор CVSS 3.1 AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N
атака по сети, низкая сложность, нужны права пользователя, требуется участие пользователя, ограниченное влияние на конфиденциальность
Наименование ФСТЭК Уязвимость компонента Views Dashboard платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю проводить фишинг-атаки
Даты Опубликована: 24.12.2025 · Обновлена ФСТЭК: 24.12.2025 · Выявлена: 03.12.2025
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-601 — переадресация URL на ненадежный сайт («Открытая переадресация»)
Класс уязвимости Уязвимость кода · Способ эксплуатации: подмена при взаимодействии

Уязвимое ПО

  • Splunk Enterprise (Splunk) — версии до 10.0.2, от 9.4.0 до 9.4.6, от 9.3.0 до 9.3.8, от 9.2.0 до 9.2.10 · сетевое средство, ПО сетевого программно-аппаратного средства
  • Splunk Cloud Platform (Splunk) — версии до 10.1.2507.10, до 10.0.2503.8, до 9.3.2411.120 · ПО виртуализации/ПО виртуального программно-аппаратного средства

Возможные меры по устранению уязвимости

Обновление.

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: