PT-2026-78770 · Splunk · Splunk Enterprise
CVE-2026-76343
·
Publicado
2026-08-19
·
Atualizado
2026-08-26
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Splunk Enterprise versões anteriores a 10.4.2
Splunk Enterprise versões anteriores a 10.2.6
Splunk Enterprise versões anteriores a 10.0.9
Splunk Enterprise versões anteriores a 9.4.14
Description
Usuários sem funções de administrador ou power podem executar consultas Structured Query Language (SQL) arbitrárias através do endpoint de jobs do Data Orchestration. Isso ocorre porque o sistema constrói consultas ao banco de dados usando valores de filtro de job controlados pelo usuário sem empregar consultas parametrizadas, que são consultas que utilizam espaços reservados para evitar que entradas maliciosas sejam executadas como código. Essa falha permite o acesso não autorizado a quase todos os dados gerenciados pelo Data Orchestration, incluindo credenciais de conexão e jobs pertencentes a outros usuários.
Recommendations
Atualize para a versão 10.4.2 ou posterior.
Atualize para a versão 10.2.6 ou posterior.
Atualize para a versão 10.0.9 ou posterior.
Atualize para a versão 9.4.14 ou posterior.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Enterprise