CVE-2026-20296

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-20296

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

8.3 CVSS 3.1 cisco

útok odkudkoli z internetu bez přípravy bez přihlášení nutný zásah uživatele
dopad plný únik dat úplná změna dat částečný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Obejití bezpečnostních kontrol SPL přes CSRF v Deployment Serveru Splunku

Zdroj uvádí, že Splunk Enterprise verze nižší než 10.4.1, 10.2.5, 10.0.8 a 9.4.13 a Splunk Cloud Platform verze nižší než 10.5.2605.0, 10.4.2604.7, 10.3.2512.16, 10.2.2510.18 a 10.1.2507.24 obsahují zranitelnost, která útočníkovi umožňuje přimět uživatele s oprávněním list_deployment_server spustit libovolné SPL vyhledávání jejich jménem a získat přístup k uloženým pověřením a indexovaným datům. Problém vzniká proto, že Deployment Server v Splunk Web nevaliduje CSRF tokeny na GET požadavcích a…

EPSS 0.00 CVE-2026-20296 Splunk US

· Splunk Advisories · SVD-2026-0702: SPL Command Safeguards Bypass through Cross-Site Request Forgery (CSRF) in Deployment Server in Splunk Enterprise

Shrnutí generováno strojově za 0,0034 USD