Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Martin Muller

Pesquisador deSplunk
#44396de 56,337
6.5CVSS total
Vulnerabilidades · 1
PT-2026-42211
6.5
2026-05-20
Splunk · Splunk Ai Toolkit · CVE-2026-20238
**Nome do Software Vulnerável e Versões Afetadas** Splunk AI Toolkit versões anteriores a 5.7.3 **Description** Um usuário com baixos privilégios que não possua as funções `admin` ou `power` pode acessar dados confidenciais restringidos por configurações de `srchFilter` em funções personalizadas. Isso ocorre porque o aplicativo contém um arquivo `authorize.conf` com uma entrada `srchFilter` que modifica a função integrada `user`. Como a plataforma Splunk utiliza o operador `OR` da Search Processing Language (SPL) para combinar filtros de pesquisa herdados, o filtro injetado anula filtros mais restritivos em funções secundárias. **Recommendations** Atualize o Splunk AI Toolkit para a versão 5.7.3 ou posterior.