PT-2026-78811 · Splunk · Splunk Attack Analyzer Connector For Splunk Soar

CVE-2026-76384

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Splunk Attack Analyzer Connector for Splunk SOAR versões anteriores a 2.2.1
Descrição Um usuário com permissões para executar ações pode expor uma senha de arquivo sensível através da interface do usuário. Isso ocorre ao invocar as ações detonate file ou detonate url, pois o parâmetro archive password não é mascarado e é exibido em texto claro. O problema decorre da falha do aplicativo em marcar o parâmetro afetado como uma senha.
Recomendações Atualize para a versão 2.2.1 ou posterior. Evite usar o parâmetro archive password nas ações detonate file e detonate url até que a atualização seja aplicada.

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76384

Produtos afetados

Splunk Attack Analyzer Connector For Splunk Soar