Vigilance.fr – Splunk Enterprise : injection d’entité XML externe via Dashboard Label Field, analysé le 01/10/2025

Un attaquant peut transmettre des données XML malveillantes vers Splunk Enterprise, via Dashboard Label Field, afin de lire un fichier, de scanner des sites, ou de mener un déni de service.


Vulnérabilités

Retour en haut