PT-2026-78811 · Splunk · Splunk Attack Analyzer Connector For Splunk Soar
CVE-2026-76384
·
Publicado
2026-08-19
·
Atualizado
2026-08-19
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Splunk Attack Analyzer Connector for Splunk SOAR versões anteriores a 2.2.1
Descrição
Um usuário com permissões para executar ações pode expor uma senha de arquivo sensível através da interface do usuário. Isso ocorre ao invocar as ações detonate file ou detonate url, pois o parâmetro
archive password não é mascarado e é exibido em texto claro. O problema decorre da falha do aplicativo em marcar o parâmetro afetado como uma senha.Recomendações
Atualize para a versão 2.2.1 ou posterior.
Evite usar o parâmetro
archive password nas ações detonate file e detonate url até que a atualização seja aplicada.Correção
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Attack Analyzer Connector For Splunk Soar