Date: 2025-07-08
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
De multiples vulnérabilités ont été découvertes dans les produits Splunk. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire, un déni de service, une falsification de requête côté serveur (SSRF), une atteinte à la confidentialité des données et compromettre un produit vulnérable.
Produits vulnérables:
- Splunk SOAR : (versions antérieures à 6.4.1)
- Splunk Enterprise : (versions 9.4.x anterieures à 9.4.3)
- Splunk Enterprise : (versions 9.3.x anterieures à 9.3.5)
- Splunk Enterprise : (versions 9.2.x anterieures à 9.2.7)
- Splunk Enterprise : (versions 9.1.x anterieures à 9.1.10)
- Splunk DB Connect : (versions antérieures à 4.0.0)
CVE: CVE-2022-35583, CVE-2024-6345, CVE-2024-21538, CVE-2024-32002, CVE-2024-39338, CVE-2024-45230, CVE-2024-49767, CVE-2024-52804, CVE-2025-22869, CVE-2024-45337, CVE-2023-5363, CVE-2024-45801, CVE-2024-47875, CVE-2024-38999, CVE-2024-21272, CVE-2024-21090