- 영향 버전
- Splunk Enterprise, Splunk Secure Gateway, splunk · 영향 버전: Splunk Enterprise, Splunk Secure Gateway, splunk >= 10.4 < 10.4.2, >= 10.2 < 10.2.6, >= 10.0 < 10.0.9, >= 9.4 < 9.4.14, >= 3.10 < 3.10.9, >= 3.9 < 3.9.23, >= 3.8 < 3.8.70, >= 9.4.0 < 9.4.14, >= 10.0.0 < 10.0.9, >= 10.2.0 < 10.2.6, >= 10.4.0 < 10.4.2, >= 3.8.0 < 3.8.70, >= 3.9.0 < 3.9.23, >= 3.10.0 < 3.10.9
- 공식 수정 버전
- 9.4.14, 10.0.9, 10.2.6, 10.4.2, 3.8.70, 3.9.23, 3.10.9
- 위험 요약
- 보유 자산의 제품·버전 일치 여부를 확인하고 공급사 공식 권고가 적용되는 자산만 조치합니다.핵심 유형은 서버측 요청 위조(SSRF)이며, 서버가 공격자가 지정한 내부·클라우드 주소로 요청해 내부정보나 자격증명을 노출할 수 있습니다.
- 마지막 확인
- 2026. 08. 25. 06:08
Splunk · CWE-918 · 공급사·공식기관 근거 확인 · 2026. 08. 25. 06:08 확인