PT-2026-78785 · Splunk · Splunk Soar

CVE-2026-76358

·

Publicado

2026-08-19

·

Atualizado

2026-08-21

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Splunk SOAR versões anteriores a 8.6.0
Descrição Um problema de path traversal existe na rotina de extração de arquivos durante a instalação de aplicativos. Isso ocorre porque o sistema não valida se os caminhos dos arquivos extraídos permanecem dentro do diretório de destino pretendido, permitindo que um usuário com privilégios de instalação de aplicativos escreva arquivos fora do diretório temporário designado. Path traversal é uma técnica usada para acessar arquivos e diretórios armazenados fora da pasta raiz da web através da manipulação de variáveis, como caminhos de arquivos.
Recomendações Atualize para a versão 8.6.0 ou posterior.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76358

Produtos afetados

Splunk Soar