Průchod cestou přes 'explicit_appname' v Splunku
Splunk uvádí, že ve zranitelných verzích Splunk Enterprise a Splunk Cloud Platform by uživatel s rolí obsahující oprávnění 'edit_local_apps' a 'install_apps' mohl během instalace aplikace zapsat soubory mimo určený adresář aplikace do $SPLUNK_HOME/etc/ a jeho podadresářů. Příčinou je nedostatečná kontrola cesty při instalaci aplikace.
EPSS 0.01 CVE-2026-20297 Splunk US
Shrnutí generováno strojově za 0,0027 USD