PT-2026-78776 · Splunk · Splunk Enterprise
CVE-2026-76349
·
Publicado
2026-08-19
·
Atualizado
2026-08-21
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Splunk Enterprise versões anteriores a 10.2.6
Splunk Enterprise versões anteriores a 10.0.9
Splunk Enterprise versões anteriores a 9.4.14
Description
Um usuário não autenticado pode enganar um usuário autenticado para executar comandos arbitrários de Search Processing Language (SPL) usando as permissões do usuário autenticado por meio de um link do Splunk Web manipulado. Isso ocorre porque o Splunk Web substitui valores de tokens de formulário fornecidos via Uniform Resource Locator (URL) em pesquisas SPL sem a devida neutralização. A exploração bem-sucedida permite o acesso a todos os dados relevantes e requer que o invasor utilize phishing para induzir o usuário a abrir o link malicioso.
Recommendations
Atualize para a versão 10.2.6 ou posterior.
Atualize para a versão 10.0.9 ou posterior.
Atualize para a versão 9.4.14 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Enterprise