PT-2026-78801 · Splunk Soar · Ad Ldap App
CVE-2026-76374
·
Publicado
2026-08-19
·
Atualizado
2026-08-19
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
AD LDAP app for Splunk SOAR versões anteriores a 2.3.8
Descrição
Um usuário com uma função permitida para executar ações pode fazer com que dados sensíveis de resposta do Active Directory sejam gravados em um arquivo de log de depuração persistente ao disparar operações de gravação por meio do aplicativo.
Recomendações
Atualize para a versão 2.3.8 ou posterior.
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ad Ldap App