CVE-2023-40598

In Splunk Enterprise versions below 8.2.12, 9.0.6, and 9.1.1, an attacker can create an external lookup that calls a legacy internal function. The attacker can use this internal function to insert code into the Splunk platform installation directory. From there, a user can execute arbitrary code on the Splunk platform Instance.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:splunk:splunk_cloud_platform:*:*:*:*:*:*:*:*

History

17 Jun 2026, 06:18

Type Values Removed Values Added
Summary
  • (es) En las versiones de Splunk Enterprise anteriores a 8.2.12, 9.0.6 y 9.1.1, un atacante puede crear una búsqueda externa que llama a una función interna heredada. El atacante puede usar esta función interna para insertar código en el directorio de instalación de la plataforma Splunk. Desde allí, un usuario puede ejecutar código arbitrario en la instancia de la plataforma Splunk.

21 Nov 2024, 08:19

Type Values Removed Values Added
References () https://advisory.splunk.com/advisories/SVD-2023-0807 - Vendor Advisory () https://advisory.splunk.com/advisories/SVD-2023-0807 - Vendor Advisory
References () https://research.splunk.com/application/ee69374a-d27e-4136-adac-956a96ff60fd/ - Vendor Advisory () https://research.splunk.com/application/ee69374a-d27e-4136-adac-956a96ff60fd/ - Vendor Advisory
CVSS v2 : unknown
v3 : 8.8
v2 : unknown
v3 : 8.5

03 Nov 2023, 02:23

Type Values Removed Values Added
References (MISC) https://research.splunk.com/application/ee69374a-d27e-4136-adac-956a96ff60fd/ - (MISC) https://research.splunk.com/application/ee69374a-d27e-4136-adac-956a96ff60fd/ - Vendor Advisory

18 Oct 2023, 21:15

Type Values Removed Values Added
References
  • (MISC) https://research.splunk.com/application/ee69374a-d27e-4136-adac-956a96ff60fd/ -

05 Sep 2023, 20:12

Type Values Removed Values Added
CWE CWE-306
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.8
First Time Splunk splunk Cloud Platform
Splunk splunk
Splunk
CPE cpe:2.3:a:splunk:splunk_cloud_platform:*:*:*:*:*:*:*:*
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:*
References (MISC) https://advisory.splunk.com/advisories/SVD-2023-0807 - (MISC) https://advisory.splunk.com/advisories/SVD-2023-0807 - Vendor Advisory

30 Aug 2023, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2023-08-30 17:15

Updated : 2026-06-17 06:18


NVD link : CVE-2023-40598

Mitre link : CVE-2023-40598

CVE.ORG link : CVE-2023-40598


JSON object : View

Products Affected

splunk

  • splunk_cloud_platform
  • splunk
CWE
CWE-77

Improper Neutralization of Special Elements used in a Command ('Command Injection')

CWE-306

Missing Authentication for Critical Function