PT-2026-34018 · Crowdstrike · Logscale

Publicado

2026-04-21

·

Atualizado

2026-05-04

·

CVE-2026-40050

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions LogScale (versões afetadas não especificadas)
Description Um problema de path traversal não autenticado existe em um endpoint de API de cluster específico. Se este endpoint estiver exposto, um invasor remoto pode ler arquivos arbitrários do sistema de arquivos do servidor sem autenticação. Este problema afeta implantações auto-hospedadas e não impacta clientes do Next-Gen SIEM.
Recommendations Atualize para uma versão corrigida imediatamente.

Correção

Path traversal

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40050

Produtos afetados

Logscale