Splunk曝中危XSS漏洞

首页 / 快讯 /  正文
发布于:2025-06-03
Splunk企业版及云平台近日被曝反射型跨站脚本漏洞(CVE-2025-20297,CVSS 4.3),攻击者通过操纵pdfgen render接口注入恶意负载,可在受害者浏览器执行任意JavaScript代码。该漏洞影响范围包括:企业版9.4.1、9.3.0-9.3.3、9.2.0-9.2.5(9.1及更高版本不受影响)及云平台9.3.2411.102 9.3.2408.111 9.2.2406.118之前版本。