Únik citlivých údajů přes REST endpoint storage/passwords v Splunk Enterprise
Zdroj uvádí, že v Splunk Enterprise verze nižší než 10.4.1, 10.2.5, 10.0.8 a 9.4.13 a v Splunk Cloud Platform nižší než 10.5.2605.0, 10.4.2604.6, 10.3.2512.15, 10.2.2510.18 a 10.1.2507.24 mohl uživatel bez práv administrátora nebo mocného správce zobrazit hašované údaje přihlašovacích údajů přes REST endpoint /servicesNS/-/-/storage/passwords pomocí příkazu |rest SPL. Problém spočívá v tom, že příkaz |rest vrací pole encr_password v odpovědi.
EPSS 0.00 CVE-2026-20298 Splunk US
Shrnutí generováno strojově za 0,0032 USD