CVE-2025-20389CVE-2025-20389是Splunk Secure Gateway应用中的一个客户端拒绝服务漏洞。该漏洞存在于Splunk Enterprise 9.2.10之前、9.3.8之前、9.4.6之前和10.0.2之前的版本,以及Splunk Cloud Platform上的Splunk Secure Gateway应用3.7.28之前、3.8.58之前和3.9.10之前的版本。攻击者利用Splunk Secure Gateway App中设备添加功能的`label`列字段,通过注入恶意构造的payload,可以在低权限用户(不持有admin或power角色)环境下执行客户端代码。当其他用户查看包含恶意payload的设备列表时,浏览器可能被强制崩溃或进入无响应状态,从而实现拒绝服务攻击。此漏洞的CVSS评分为4.3,属于中等严重程度,主要影响系统的可用性。
漏洞根源在于Splunk Secure Gateway App的设备管理功能对用户输入的`label`字段缺乏充分的输入验证和输出编码。攻击者以低权限用户身份登录Splunk系统后,通过Splunk Secure Gateway App的设备添加接口,在`label`参数中注入恶意构造的JavaScript代码或超长字符串序列。由于服务端未对返回数据进行安全处理,当受害者访问设备列表页面时,浏览器会解析并执行注入的恶意代码。攻击者可利用JavaScript无限循环、大量DOM操作或内存耗尽等技术导致客户端浏览器崩溃、CPU占用率飙升或页面无响应。此漏洞属于存储型XSS与客户端DoS的组合利用,攻击效果在受害者查看数据时触发,无需目标用户进行额外交互。