Injekce OS příkazů v Splunk AI Toolkit
Zdroj uvádí, že Splunk AI Toolkit ve verzích pod 5.7.4 obsahuje zranitelnost umožňující uživatelům s rolí 'admin' provádět libovolné OS příkazy na hostiteli se Splunk Enterprise. Problém spočívá v nebezpečném vzoru provádění shell příkazů v pomocném nástroji btool, který konstruuje OS příkazy z dynamických parametrů bez zakázání interpretace shell.
EPSS 0.01 CVE-2026-20266 Splunk US
Shrnutí generováno strojově za 0,0026 USD