Zranitelnost validace vstupu v Classic Dashboards produktu Splunk Enterprise
Ve starších verzích Splunk Enterprise a Splunk Cloud Platform existuje zranitelnost, která umožňuje uživateli s nízkými právy vytvořit škodlivý dashboard a exfiltrovat citlivá data na externí server. Problém spočívá v nekompletní validaci URL v dialogu externího obsahu, která může umožnit požadavky na nedůvěryhodné domény.
EPSS 0.00 CVE-2026-20255 Splunk US
Shrnutí generováno strojově za 0,0026 USD