タグ: デシリアライズ脆弱性

cyberpress.org

Splunk Secure GatewayのRCE脆弱性、低権限ユーザーによるOSコマンド実行を可能に

Splunk Secure Gatewayにおいて、CVSSスコア8.8(High)のCVE-2026-20251として追跡されるリモートコード実行(RCE)の重大な脆弱性が公開されました。 この欠陥により、低権限の認証済みユーザーが管理者アクセスなしに、Splunkホスト上で任意のオペレーティングシステムコマンドを