CVE-2026-20297

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-20297

EPSS 0.01 EPSS k 18. 9. 2026

Hodnocení závažnosti

7.2 CVSS 3.1 cisco

útok odkudkoli z internetu bez přípravy nutná práva správce bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Průchod cestou přes 'explicit_appname' v Splunku

Splunk uvádí, že ve zranitelných verzích Splunk Enterprise a Splunk Cloud Platform by uživatel s rolí obsahující oprávnění 'edit_local_apps' a 'install_apps' mohl během instalace aplikace zapsat soubory mimo určený adresář aplikace do $SPLUNK_HOME/etc/ a jeho podadresářů. Příčinou je nedostatečná kontrola cesty při instalaci aplikace.

EPSS 0.01 CVE-2026-20297 Splunk US

· Splunk Advisories · SVD-2026-0703: Path Traversal through 'explicit_appname' in the App Install REST Endpoint in Splunk Enterprise

Shrnutí generováno strojově za 0,0027 USD