Splunkの任意のファイルを表示可能な脆弱性の検証レポートを発表(NTTデータ先端技術) | ScanNetSecurity
2026.01.24(土)

Splunkの任意のファイルを表示可能な脆弱性の検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、「Splunk 4.3.3およびそれ以前」の管理項目における任意のファイルを表示可能な脆弱性に関する検証レポートを公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
NTTデータ先端技術株式会社は9月7日、「Splunk 4.3.3およびそれ以前」の管理項目における任意のファイルを表示可能な脆弱性に関する検証レポートを公開した。現時点でSplunk社から本脆弱性を修正するバージョンはリリースされておらず、また公開された脆弱性情報によるとSplunk社は本脆弱性を脆弱性と判断していないため、修正されない可能性がある。本脆弱性を利用するには、「Admin」ロールの権限を有するユーザでSplunkへのログインが可能であることが必須条件となる。同社では、本脆弱性の再現性について検証を行った。

検証は、Debian 6.0.5上のSplunk 4.3.3を検証ターゲットシステムとして実施した。Splunkに管理者権限ユーザでログイン後、ファイルパスを設定することで任意のファイルを表示する。表示させるファイルは、「/etc/shadow」ファイルとしている。検証の結果、画面上にはSplunkの設定ではなく、「/etc/shadow」の内容が表示されていることから、センシティブ情報の窃取に成功した。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

    デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

  2. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  3. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  4. 大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

    大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

  5. マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

    マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

ランキングをもっと見る
PageTop