一、 漏洞 CVE-2025-20320 基础信息
漏洞信息
                                        # 通过Splunk企业版中的“用户界面-视图”配置页面实现拒绝服务(DoS)

## 漏洞概述
Splunk Enterprise和Splunk Cloud Platform的某些版本中存在一个漏洞,允许低权限用户通过恶意载荷引发拒绝服务(DoS)攻击。低权限用户可以通过利用路径遍历漏洞删除Splunk目录内的任意文件,从而导致系统失效。此攻击需通过钓鱼管理员用户来实现。

## 影响版本
### Splunk Enterprise
- 低于9.4.3的版本
- 低于9.3.5的版本
- 低于9.2.7的版本
- 低于9.1.10的版本

### Splunk Cloud Platform
- 低于9.3.2411.107的版本
- 低于9.3.2408.117的版本
- 低于9.2.2406.121的版本

## 漏洞细节
低权限用户可以通过`User Interface - Views`配置页面构造恶意载荷,利用路径遍历漏洞删除Splunk目录下的任意文件。此漏洞需要低权限用户进行钓鱼攻击,诱使管理员用户在其浏览器中触发请求。

## 影响
尽管低权限用户不能任意利用该漏洞,但仍然可以通过钓鱼方式导致系统遭受拒绝服务攻击,严重影响系统的可用性。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Denial of Service (DoS) through “User Interface - Views“ configuration page in Splunk Enterprise
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In Splunk Enterprise versions below 9.4.3, 9.3.5, 9.2.7 and 9.1.10, and Splunk Cloud Platform versions below 9.3.2411.107, 9.3.2408.117, and 9.2.2406.121, a low-privileged user that does not hold the "admin" or "power" Splunk roles could craft a malicious payload through the `User Interface - Views` configuration page that could potentially lead to a denial of service (DoS).The user could cause the DoS by exploiting a path traversal vulnerability that allows for deletion of arbitrary files within a Splunk directory. The vulnerability requires the low-privileged user to phish the administrator-level victim by tricking them into initiating a request within their browser. The low-privileged user should not be able to exploit the vulnerability at will.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
路径遍历:’…/…//’
来源:美国国家漏洞数据库 NVD
漏洞标题
Splunk Cloud Platform和Splunk Enterprise 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Splunk Cloud Platform和Splunk Enterprise都是美国Splunk公司的产品。Splunk Cloud Platform是一个强大的数据收集、处理和分析服务。Splunk Enterprise是一套数据收集分析软件。 Splunk Enterprise和Splunk Cloud Platform存在安全漏洞,该漏洞源于路径遍历,可能导致拒绝服务。以下产品及版本受到影响:Splunk Enterprise 9.4.3、9.3.5、9.2.7和9.1.10之前版本和Splunk
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-20320 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-20320 的情报信息