Výsledky hledání

CVE: CVE-2026-20260× výrobce: Splunk× v celém archivu zrušit filtry

1 karet z 1 položek CZ · EN/orig

1

Injektáž logu přes HTTP cesty v Splunk SOAR

Podle Splunk Advisories by útočník bez ověření mohl vkládat ANSI escape kódy do souborů aplikačních logů Splunk SOAR verze nižší než 8.5.0 prostřednictvím speciálně vytvořených HTTP cest, které by terminálový emulátor mohl interpretovat při prohlížení logů administrátorem. Zranitelnost vzniká, protože SOAR neodstraňuje kontrolní znaky z HTTP cest před jejich zapsáním do logů.

EPSS 0.00 CVE-2026-20260 Splunk US

· Splunk Advisories · SVD-2026-0611: Log Injection through HTTP Request Paths in Splunk SOAR

Shrnutí generováno strojově za 0,0027 USD