PT-2026-78735 · Splunk · Splunk Enterprise
CVE-2026-76263
·
Publicado
2026-08-19
·
Atualizado
2026-08-19
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Splunk Enterprise versões 10.2 até 10.2.5
Splunk Enterprise versões 10.4 até 10.4.1
Description
Um problema de autorização quebrada no nível do objeto existe na interface do orquestrador de gerenciamento de dados. Isso ocorre porque o orquestrador não verifica se o usuário solicitante é o proprietário dos recursos de destino antes de excluí-los. Consequentemente, um usuário sem as funções "admin" ou "power" pode excluir módulos da Splunk Processing Language versão 2 (SPL2) pertencentes a outros usuários.
Recommendations
Atualizar o Splunk Enterprise versões 10.2.x para 10.2.6.
Atualizar o Splunk Enterprise versões 10.4.x para 10.4.2.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Enterprise