Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-20202

PUBLISHED 16.04.2026

CNA: cisco

Improper Input Validation during User Account Creation in Splunk Enterprise

Обновлено: 15.04.2026
In Splunk Enterprise versions below 10.2.2, 10.0.5, 9.4.10, and 9.3.11, and Splunk Cloud Platform versions below 10.4.2603.0, 10.3.2512.6, 10.2.2510.10, 10.1.2507.20, 10.0.2503.13, and 9.3.2411.127, a user who holds a role that contains the high-privilege capability `edit_user`could create a specially crafted username that includes a null byte or a non-UTF-8 percent-encoded byte due to improper input validation.<br><br>This could lead to inconsistent conversion of usernames into a proper format for storage and account management inconsistencies, such as being unable to edit or delete affected users.

CWE

Идентификатор Описание
CWE-176 The product does not properly handle when an input contains Unicode encoding.

CVSS

Оценка Severity Версия Базовый вектор
6.6 MEDIUM 3.1 CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Splunk Enterprise
Product: Splunk Enterprise
Vendor: Splunk
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 10.2 до 10.2.2 affected
Наблюдалось в версиях от 10.0 до 10.0.5 affected
Наблюдалось в версиях от 9.4 до 9.4.10 affected
Наблюдалось в версиях от 9.3 до 9.3.11 affected
Splunk Cloud Platform
Product: Splunk Cloud Platform
Vendor: Splunk
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 10.4.2603 до Not Affected affected
Наблюдалось в версиях от 10.3.2512 до 10.3.2512.6 affected
Наблюдалось в версиях от 10.2.2510 до 10.2.2510.10 affected
Наблюдалось в версиях от 10.1.2507 до 10.1.2507.20 affected
Наблюдалось в версиях от 10.0.2503 до 10.0.2503.13 affected
Наблюдалось в версиях от 9.3.2411 до 9.3.2411.127 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 16.04.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 15.04.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.