PT-2026-107698 · Splunk · Splunk Enterprise
CVE-2026-76276
·
Publicado
2026-10-07
·
Atualizado
2026-10-07
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Splunk Enterprise versões anteriores a 10.4.3
Splunk Enterprise versões anteriores a 10.2.7
Splunk Enterprise versões anteriores a 10.0.10
Description
Um usuário com baixos privilégios que não possua as funções de admin ou power pode recuperar o código-fonte original do aplicativo Discover Splunk Observability Cloud através do Splunk Web. Isso ocorre porque os pacotes JavaScript de produção do aplicativo contêm mapas de origem (source maps) incorporados, que são arquivos que mapeiam o código transformado de volta ao seu código original para fins de depuração.
Recommendations
Atualize para a versão 10.4.3 ou posterior.
Atualize para a versão 10.2.7 ou posterior.
Atualize para a versão 10.0.10 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Enterprise