Injektáž logu přes HTTP cesty v Splunk SOAR
Podle Splunk Advisories by útočník bez ověření mohl vkládat ANSI escape kódy do souborů aplikačních logů Splunk SOAR verze nižší než 8.5.0 prostřednictvím speciálně vytvořených HTTP cest, které by terminálový emulátor mohl interpretovat při prohlížení logů administrátorem. Zranitelnost vzniká, protože SOAR neodstraňuje kontrolní znaky z HTTP cest před jejich zapsáním do logů.
EPSS 0.00 CVE-2026-20260 Splunk US
Shrnutí generováno strojově za 0,0027 USD