CVE-2026-20260

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-20260

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

4.3 CVSS 3.1 cisco

útok odkudkoli z internetu bez přípravy bez přihlášení nutný zásah uživatele
dopad bez úniku dat dílčí změna dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

SVD-2026-0611: Log Injection through HTTP Request Paths in Splunk SOAR

In Splunk SOAR (Security Orchestration, Automation, and Response) versions below 8.5.0, an unauthenticated attacker could inject American National Standards Institute (ANSI) escape codes into SOAR application log files through specially crafted HTTP request paths, which a terminal emulator might interpret when an administrator views the logs.The injection is possible because SOAR does not strip control characters from HTTP request paths before writing them to application logs.

EPSS 0.00 CVE-2026-20260 Splunk US

· Splunk Advisories · SVD-2026-0611: Log Injection through HTTP Request Paths in Splunk SOAR