PT-2026-78785 · Splunk · Splunk Soar
CVE-2026-76358
·
Publicado
2026-08-19
·
Atualizado
2026-08-21
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Splunk SOAR versões anteriores a 8.6.0
Descrição
Um problema de path traversal existe na rotina de extração de arquivos durante a instalação de aplicativos. Isso ocorre porque o sistema não valida se os caminhos dos arquivos extraídos permanecem dentro do diretório de destino pretendido, permitindo que um usuário com privilégios de instalação de aplicativos escreva arquivos fora do diretório temporário designado. Path traversal é uma técnica usada para acessar arquivos e diretórios armazenados fora da pasta raiz da web através da manipulação de variáveis, como caminhos de arquivos.
Recomendações
Atualize para a versão 8.6.0 ou posterior.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Soar