Obejití bezpečnostních kontrol SPL přes CSRF v Deployment Serveru Splunku
Zdroj uvádí, že Splunk Enterprise verze nižší než 10.4.1, 10.2.5, 10.0.8 a 9.4.13 a Splunk Cloud Platform verze nižší než 10.5.2605.0, 10.4.2604.7, 10.3.2512.16, 10.2.2510.18 a 10.1.2507.24 obsahují zranitelnost, která útočníkovi umožňuje přimět uživatele s oprávněním list_deployment_server spustit libovolné SPL vyhledávání jejich jménem a získat přístup k uloženým pověřením a indexovaným datům. Problém vzniká proto, že Deployment Server v Splunk Web nevaliduje CSRF tokeny na GET požadavcích a…
EPSS 0.00 CVE-2026-20296 Splunk US
Shrnutí generováno strojově za 0,0034 USD