ГрамотаИБ ГрамотаИБ

BDU:2025-03528

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3) CVSS 4.300000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

Уязвимость средства регистрации мобильных устройств и развертывания мобильных приложений Splunk Secure Gateway платформы для операционного анализа Splunk Enterprise, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных из хранилища KV Store (Key Value Store)

Соответствие зарубежным идентификаторам

CVE-2025-20230

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость средства регистрации мобильных устройств и развертывания мобильных приложений Splunk Secure Gateway платформы для операционного анализа Splunk Enterprise связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение, изменение или удаление данных из хранилища KV Store (Key Value Store)

Способ устранения

Использование рекомендаций: https://advisory.splunk.com/advisories/SVD-2025-0307

Сведения записи

Дата публикации: 31.03.2025
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Splunk Inc.Splunk Enterprise9.4.0Не указана
Splunk Inc.Splunk Enterpriseот 9.1.0 до 9.1.7 включительноНе указана
Splunk Inc.Splunk Enterpriseот 9.2.0 до 9.2.4 включительноНе указана
Splunk Inc.Splunk Enterpriseот 9.3.0 до 9.3.2 включительноНе указана
Splunk Inc.Splunk Secure Gatewayот 3.7.0 до 3.7.23Не указана
Splunk Inc.Splunk Secure Gatewayот 3.8.0 до 3.8.38Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.