Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20297

7,2 HIGH CVSS Basis-Score
Beschreibung

Betroffen ist der Installationsvorgang für Apps in Splunk Enterprise und der Splunk Cloud Platform. Bei der Verarbeitung eines App-Pakets wird der Zielpfad nicht ausreichend geprüft und auf das vorgesehene App-Verzeichnis eingeschränkt. Dadurch lässt sich der Pfad mit Hilfe eines sogenannten Path Traversal manipulieren: Dateien einer an sich regulären App-Installation landen außerhalb des dafür bestimmten Verzeichnisses, nämlich im zentralen Konfigurationsbereich der Splunk-Installation und dessen Unterverzeichnissen. Voraussetzung ist ein Konto mit einer Rolle, die die Berechtigungen zum Bearbeiten lokaler Apps und zum Installieren von Apps umfasst – der Angriff setzt also einen angemeldeten Benutzer mit erhöhten Rechten voraus. Da an dieser Stelle Konfigurationsdateien der Plattform abgelegt sind, kann das Überschreiben oder Hinzufügen von Dateien das Verhalten der Installation verändern und die Integrität des Systems beeinträchtigen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln