Výsledky hledání

CVE: CVE-2026-20266× výrobce: Splunk× v celém archivu zrušit filtry

1 karet z 1 položek CZ · EN/orig

1

Injekce OS příkazů v Splunk AI Toolkit

Zdroj uvádí, že Splunk AI Toolkit ve verzích pod 5.7.4 obsahuje zranitelnost umožňující uživatelům s rolí 'admin' provádět libovolné OS příkazy na hostiteli se Splunk Enterprise. Problém spočívá v nebezpečném vzoru provádění shell příkazů v pomocném nástroji btool, který konstruuje OS příkazy z dynamických parametrů bez zakázání interpretace shell.

EPSS 0.01 CVE-2026-20266 Splunk US

· Splunk Advisories · SVD-2026-0614: OS Command Injection in the btool Configuration Helper in Splunk AI Toolkit

Shrnutí generováno strojově za 0,0026 USD