CVE-2026-20260

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-20260

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

4.3 CVSS 3.1 cisco

útok odkudkoli z internetu bez přípravy bez přihlášení nutný zásah uživatele
dopad bez úniku dat dílčí změna dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Injektáž logu přes HTTP cesty v Splunk SOAR

Podle Splunk Advisories by útočník bez ověření mohl vkládat ANSI escape kódy do souborů aplikačních logů Splunk SOAR verze nižší než 8.5.0 prostřednictvím speciálně vytvořených HTTP cest, které by terminálový emulátor mohl interpretovat při prohlížení logů administrátorem. Zranitelnost vzniká, protože SOAR neodstraňuje kontrolní znaky z HTTP cest před jejich zapsáním do logů.

EPSS 0.00 CVE-2026-20260 Splunk US

· Splunk Advisories · SVD-2026-0611: Log Injection through HTTP Request Paths in Splunk SOAR

Shrnutí generováno strojově za 0,0027 USD