製品・ソフトウェアに関する情報
SplunkのSplunk等の複数製品におけるサーバサイドのリクエストフォージェリの脆弱性
Title SplunkのSplunk等の複数製品におけるサーバサイドのリクエストフォージェリの脆弱性
Summary

Splunk Enterpriseのバージョン10.2.4未満、10.0.7未満、9.4.12未満、および9.3.13未満、並びにSplunk Cloud Platformのバージョン10.4.2604.3未満、10.3.2512.12未満、10.2.2510.14未満、10.1.2507.22未満、および9.3.2411.132未満において、「admin」または「power」Splunkロールを持たない権限の低いユーザーが、Dashboard StudioのPDFエクスポート機能を通じて任意の内部宛先に対してサーバーサイドリクエストを送信できる脆弱性があります。この脆弱性は、信頼されたドメインの検証がプレフィックスマッチを使用しており、攻撃者が制御するサブドメイン(例:docs.splunk.com.evil.com)で回避できること、またPDFエクスポートサービスがHTTPリダイレクトを自動的に追従する際に各リダイレクト先を許可リストと再検証しないことが原因で発生しています。

Possible impacts ・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う情報の一部が書き換えられる可能性があります。 ・当該ソフトウェアの一部が停止する可能性があります。 
Solution

ベンダ情報を参照して適切な対策を実施してください。

Publication Date June 10, 2026, midnight
Registration Date June 16, 2026, 1:39 p.m.
Last Update June 16, 2026, 1:39 p.m.
CVSS3.0 : 重要
Score 7.6
Vector CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L
Affected System
Splunk
Splunk 10.0.0 以上 10.0.7 未満
Splunk 10.2.0 以上 10.2.4 未満
Splunk 9.3.0 以上 9.3.13 未満
Splunk 9.4.0 以上 9.4.12 未満
splunk cloud platform 10.1.2507 以上 10.1.2507.22 未満
splunk cloud platform 10.2.2510 以上 10.2.2510.14 未満
splunk cloud platform 10.3.2512 以上 10.3.2512.12 未満
splunk cloud platform 10.4.2604 以上 10.4.2604.3 未満
splunk cloud platform 9.3.2411 以上 9.3.2411.132 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
1 [2026年06月16日]
  掲載
June 16, 2026, 1:39 p.m.

NVD Vulnerability Information
CVE-2026-20252
Summary

In Splunk Enterprise versions below 10.2.4, 10.0.7, 9.4.12, and 9.3.13, and Splunk Cloud Platform versions below 10.4.2604.3, 10.3.2512.12, 10.2.2510.14, 10.1.2507.22, and 9.3.2411.132, a low-privileged user that does not hold the "admin" or "power" Splunk roles could send server-side requests to arbitrary internal destinations through the Dashboard Studio PDF export feature.

The vulnerability exists because the trusted-domain validation uses a prefix match that can be bypassed with attacker-controlled subdomains (for example, docs.splunk.com.evil.com), and because the PDF export service follows HTTP redirects automatically without re-validating each redirect target against the allowlist.

Publication Date June 11, 2026, 3:16 a.m.
Registration Date June 11, 2026, 4:18 a.m.
Last Update June 16, 2026, 1:51 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:* 9.3.0 9.3.13
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:* 9.4.0 9.4.12
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:* 10.0.0 10.0.7
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:* 10.2.0 10.2.4
cpe:2.3:a:splunk:splunk_cloud_platform:*:*:*:*:*:*:*:* 9.3.2411 9.3.2411.132
cpe:2.3:a:splunk:splunk_cloud_platform:*:*:*:*:*:*:*:* 10.1.2507 10.1.2507.22
cpe:2.3:a:splunk:splunk_cloud_platform:*:*:*:*:*:*:*:* 10.2.2510 10.2.2510.14
cpe:2.3:a:splunk:splunk_cloud_platform:*:*:*:*:*:*:*:* 10.3.2512 10.3.2512.12
cpe:2.3:a:splunk:splunk_cloud_platform:*:*:*:*:*:*:*:* 10.4.2604 10.4.2604.3
Related information, measures and tools
Common Vulnerabilities List