PT-2026-33067 · Splunk · Splunk Mcp Server

CVE-2026-20205

·

Publicado

2026-04-15

·

Atualizado

2026-04-21

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions Splunk MCP Server app versões anteriores a 1.0.3
Description Um usuário com uma função que possui acesso ao índice internal do Splunk ou a capacidade de alto privilégio mcp tool admin pode visualizar tokens de sessão e autorização de usuários em texto claro. Este problema requer acesso local aos arquivos de log ou acesso administrativo aos índices internos, que por padrão são restritos à função de administrador.
Recommendations Atualize para a versão 1.0.3 ou posterior. Revise as funções e capacidades na instância e restrinja o acesso ao índice interno a funções de nível de administrador.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09087
CVE-2026-20205

Produtos afetados

Splunk Mcp Server