PT-2026-78772 · Splunk · Splunk Enterprise
CVE-2026-76345
·
Publicado
2026-08-19
·
Atualizado
2026-08-21
CVSS v3.1
6.0
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Splunk Enterprise versões 10.4 até 10.4.1
Descrição
Um usuário com uma função de alto privilégio capaz de gerenciar o agrupamento de search heads pode explorar a API REST de bundle de membro do cluster de search head para gravar arquivos em locais acessíveis pela conta que executa o software. Isso ocorre porque a API não impõe os limites de autorização esperados e não valida os caminhos do bundle antes de aceitar o conteúdo, podendo levar à execução remota de código. A exploração bem-sucedida pode comprometer a integridade e a disponibilidade da implantação e conceder acesso a todos os dados relevantes.
Recomendações
Atualize o Splunk Enterprise para a versão 10.4.2.
Correção
RCE
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Enterprise