PT-2026-48496 · Splunk · Splunk Cloud Platform+2

·

CVE-2026-20256

·

Publicado

2026-06-10

·

Atualizado

2026-06-10

CVSS v3.1

5.7

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Splunk Enterprise versões anteriores a 10.2.4 Splunk Enterprise versões anteriores a 10.0.7 Splunk Enterprise versões anteriores a 9.4.12 Splunk Enterprise versões anteriores a 9.3.13 Splunk Cloud Platform versões anteriores a 10.3.2512.13 Splunk Cloud Platform versões anteriores a 10.2.2510.15 Splunk Cloud Platform versões anteriores a 10.1.2507.23 Splunk Cloud Platform versões anteriores a 9.3.2411.132
Description Um usuário com baixos privilégios que não possua as funções 'admin' ou 'power' pode causar a exfiltração de dados através de dashboards clássicos. Isso é possível ao redirecionar uma vítima para um site externo usando uma URL relativa ao protocolo em um link de drill-down. O problema ocorre porque o classificador de URL em dashboards clássicos reconhece apenas os esquemas http:// e https:// ao verificar URLs externas, permitindo que URLs relativas ao protocolo (ex: //attacker.com) ignorem essa verificação e evitem a exibição do diálogo de aviso de navegação externa no Splunk Web.
Recommendations Atualize o Splunk Enterprise para a versão 10.2.4 ou posterior. Atualize o Splunk Enterprise para a versão 10.0.7 ou posterior. Atualize o Splunk Enterprise para a versão 9.4.12 ou posterior. Atualize o Splunk Enterprise para a versão 9.3.13 ou posterior. Atualize o Splunk Cloud Platform para a versão 10.3.2512.13 ou posterior. Atualize o Splunk Cloud Platform para a versão 10.2.2510.15 ou posterior. Atualize o Splunk Cloud Platform para a versão 10.1.2507.23 ou posterior. Atualize o Splunk Cloud Platform para a versão 9.3.2411.132 ou posterior.

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20256

Produtos afetados

Splunk Cloud Platform
Splunk Enterprise
Splunk