PT-2026-34018 · Crowdstrike · Logscale
Publicado
2026-04-21
·
Atualizado
2026-05-04
·
CVE-2026-40050
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
LogScale (versões afetadas não especificadas)
Description
Um problema de path traversal não autenticado existe em um endpoint de API de cluster específico. Se este endpoint estiver exposto, um invasor remoto pode ler arquivos arbitrários do sistema de arquivos do servidor sem autenticação. Este problema afeta implantações auto-hospedadas e não impacta clientes do Next-Gen SIEM.
Recommendations
Atualize para uma versão corrigida imediatamente.
Correção
Path traversal
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Logscale