PT-2026-78761 · Splunk · Splunk Enterprise
CVE-2026-76334
·
Publicado
2026-08-19
·
Atualizado
2026-08-21
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Splunk Enterprise versões anteriores a 10.4.2
Splunk Enterprise versões anteriores a 10.2.6
Splunk Enterprise versões anteriores a 10.0.9
Splunk Enterprise versões anteriores a 9.4.14
Description
Existe um problema onde um usuário com a função "power" pode armazenar uma ação de fluxo de trabalho do Dashboard Studio contendo Search Processing Language (SPL) maliciosa, que é uma linguagem proprietária usada pelo Splunk para realizar pesquisas e analisar dados. A falha ocorre porque o Dashboard Studio não valida adequadamente as URLs de ação de fluxo de trabalho antes de enviar as solicitações. Um invasor pode explorar isso enganando um usuário autenticado por meio de phishing; quando a vítima seleciona a ação em Event Actions e clica em Continue, o SPL injetado é executado com as permissões da vítima, potencialmente permitindo que o invasor acesse ou modifique dados disponíveis para esse usuário.
Recommendations
Atualize para a versão 10.4.2 ou posterior.
Atualize para a versão 10.2.6 ou posterior.
Atualize para a versão 10.0.9 ou posterior.
Atualize para a versão 9.4.14 ou posterior.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Enterprise