PT-2026-33067 · Splunk · Splunk Mcp Server
CVE-2026-20205
·
Publicado
2026-04-15
·
Atualizado
2026-04-21
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Name of the Vulnerable Software and Affected Versions
Splunk MCP Server app versões anteriores a 1.0.3
Description
Um usuário com uma função que possui acesso ao índice
internal do Splunk ou a capacidade de alto privilégio mcp tool admin pode visualizar tokens de sessão e autorização de usuários em texto claro. Este problema requer acesso local aos arquivos de log ou acesso administrativo aos índices internos, que por padrão são restritos à função de administrador.Recommendations
Atualize para a versão 1.0.3 ou posterior.
Revise as funções e capacidades na instância e restrinja o acesso ao índice interno a funções de nível de administrador.
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Mcp Server