Výsledky hledání

CVE: CVE-2026-20298× výrobce: Splunk× v celém archivu zrušit filtry

1 karet z 1 položek CZ · EN/orig

1

Únik citlivých údajů přes REST endpoint storage/passwords v Splunk Enterprise

Zdroj uvádí, že v Splunk Enterprise verze nižší než 10.4.1, 10.2.5, 10.0.8 a 9.4.13 a v Splunk Cloud Platform nižší než 10.5.2605.0, 10.4.2604.6, 10.3.2512.15, 10.2.2510.18 a 10.1.2507.24 mohl uživatel bez práv administrátora nebo mocného správce zobrazit hašované údaje přihlašovacích údajů přes REST endpoint /servicesNS/-/-/storage/passwords pomocí příkazu |rest SPL. Problém spočívá v tom, že příkaz |rest vrací pole encr_password v odpovědi.

EPSS 0.00 CVE-2026-20298 Splunk US

· Splunk Advisories · SVD-2026-0704: Sensitive Information Disclosure through the storage/passwords REST Endpoint in Splunk Enterprise

Shrnutí generováno strojově za 0,0032 USD