PT-2026-78723 · Splunk · Splunk App For Splunk Observability Cloud+1
CVE-2026-76251
·
Publicado
2026-08-19
·
Atualizado
2026-08-26
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Splunk Enterprise versões anteriores a 10.4.2
Splunk Enterprise versões anteriores a 10.2.6
Splunk Enterprise versões anteriores a 10.0.9
Description
Um usuário sem as funções de admin ou power pode forçar o Splunk App for Splunk Observability Cloud a encaminhar solicitações para o Splunk Observability Cloud, incluindo o token de acesso armazenado. Isso permite que o usuário visualize dados associados ao token e faça alterações limitadas no conteúdo. O problema ocorre porque os manipuladores de endpoint da API Representational State Transfer (REST) não aplicam a capacidade
read o11y content antes de encaminhar as solicitações.Recommendations
Atualize o Splunk Enterprise para a versão 10.4.2 ou posterior.
Atualize o Splunk Enterprise para a versão 10.2.6 ou posterior.
Atualize o Splunk Enterprise para a versão 10.0.9 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk App For Splunk Observability Cloud
Splunk Enterprise