PT-2026-65104 · Cribl · Cribl Stream
CVE-2026-56747
·
Publicado
2026-07-27
·
Atualizado
2026-07-27
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cribl Stream versões anteriores a 4.18.2
Description
O controle inadequado da geração de código no compilador JSON Pointer-to-accessor permite que um invasor remoto autenticado com privilégios de edição execute JavaScript arbitrário no servidor. Isso é realizado por meio de um identificador de conexão de banco de dados ou valor de configuração de pacote manipulado.
Recommendations
Atualize para a versão 4.18.2 ou posterior.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cribl Stream