Splunk · Splunk Ai Toolkit · CVE-2026-20238
**Nome do Software Vulnerável e Versões Afetadas**
Splunk AI Toolkit versões anteriores a 5.7.3
**Description**
Um usuário com baixos privilégios que não possua as funções `admin` ou `power` pode acessar dados confidenciais restringidos por configurações de `srchFilter` em funções personalizadas. Isso ocorre porque o aplicativo contém um arquivo `authorize.conf` com uma entrada `srchFilter` que modifica a função integrada `user`. Como a plataforma Splunk utiliza o operador `OR` da Search Processing Language (SPL) para combinar filtros de pesquisa herdados, o filtro injetado anula filtros mais restritivos em funções secundárias.
**Recommendations**
Atualize o Splunk AI Toolkit para a versão 5.7.3 ou posterior.