Výsledky hledání

CVE: CVE-2026-20297× výrobce: Splunk× v celém archivu zrušit filtry

1 karet z 1 položek CZ · EN/orig

1

Průchod cestou přes 'explicit_appname' v Splunku

Splunk uvádí, že ve zranitelných verzích Splunk Enterprise a Splunk Cloud Platform by uživatel s rolí obsahující oprávnění 'edit_local_apps' a 'install_apps' mohl během instalace aplikace zapsat soubory mimo určený adresář aplikace do $SPLUNK_HOME/etc/ a jeho podadresářů. Příčinou je nedostatečná kontrola cesty při instalaci aplikace.

EPSS 0.01 CVE-2026-20297 Splunk US

· Splunk Advisories · SVD-2026-0703: Path Traversal through 'explicit_appname' in the App Install REST Endpoint in Splunk Enterprise

Shrnutí generováno strojově za 0,0027 USD