Splunk heeft een kwetsbaarheid verholpen in Splunk SOAR. De kwetsbaarheid stelt een ongeauthenticeerde kwaadwillende in staat om ANSI escape code te injecteren in een logbestand. Hiertoe dient de kwaadwillende een speciaal geprepareerd HTTP-verzoek te sturen naar de Spunk SOAR instantie. Wanneer dit logbestand wordt gelezen in een terminal die ANSI escape code ondersteunt, kan dit mogelijk leiden tot het uitvoeren van willekeurige code.