CVE sérülékenység

CVE-2026-20266

Alapadatok

Súlyosság
Kritikus
Publikálás dátuma 2026. 06. 17.
Érintett rendszerek
CWE

CVSS vektor

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Magas jogosultság szükséges
  • Nem szükséges felhasználói interakció

Leírás

A termék külső bemenet felhasználásával állít elő operációsrendszer-parancsot vagy annak részét, de nem megfelelően semlegesíti a parancs jelentését módosító speciális karaktereket. Ez OS command injection sérülékenységhez vezethet, amely lehetővé teheti tetszőleges parancsok futtatását, különösen ha a folyamat emelt jogosultságokkal működik. A hiba előfordulhat parancsargumentumok nem megfelelő kezeléséből, illetve abból, hogy az alkalmazás támadó által befolyásolt bemenet alapján választja ki és adja át a futtatandó parancsot az operációs rendszernek.

Érintett rendszerek és verzióik

Splunk AI Toolkit 5.7.4 előtti verzió

Hivatkozások