PT-2026-34018 · Crowdstrike · Logscale
CVE-2026-40050
·
Publicado
2026-04-21
·
Atualizado
2026-05-04
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
LogScale (versões afetadas não especificadas)
Description
Um problema de path traversal não autenticado existe em um endpoint de API de cluster específico. Se este endpoint estiver exposto, um invasor remoto pode ler arquivos arbitrários do sistema de arquivos do servidor sem autenticação. Este problema afeta implantações auto-hospedadas e não impacta clientes do Next-Gen SIEM.
Recommendations
Atualize para uma versão corrigida imediatamente.
Correção
Missing Authentication
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Logscale