PT-2026-78749 · Splunk · Splunk Enterprise
CVE-2026-76322
·
Publicado
2026-08-19
·
Atualizado
2026-08-19
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Splunk Enterprise versões anteriores a 10.4.2
Splunk Enterprise versões anteriores a 10.2.6
Splunk Enterprise versões anteriores a 10.0.9
Splunk Enterprise versões anteriores a 9.4.14
Description
Um usuário com a função "user" pode criar um painel no Dashboard Studio contendo Search Processing Language (SPL) maliciosa que é executada quando acessada por outro usuário autenticado. Isso ocorre porque o Dashboard Studio não impõe consistentemente os limites de autorização de visibilidade do aplicativo antes que as opções de consulta de pesquisa sejam despachadas. Um invasor deve usar phishing para enganar um usuário alvo, fazendo-o iniciar a solicitação por meio de seu navegador. A exploração bem-sucedida permite que o invasor acesse dados sensíveis e comprometa a integridade e a disponibilidade do sistema.
Recommendations
Atualize para a versão 10.4.2 ou posterior.
Atualize para a versão 10.2.6 ou posterior.
Atualize para a versão 10.0.9 ou posterior.
Atualize para a versão 9.4.14 ou posterior.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Enterprise