PT-2026-78816 · Splunk+1 · Splunk+1
CVE-2026-76389
·
Publicado
2026-08-19
·
Atualizado
2026-08-21
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cisco Talos Intelligence for Enterprise Security Cloud versões anteriores a 1.0.3
Descrição
Um usuário com a capacidade
get talos enrichment pode enviar uma solicitação maliciosa para o endpoint da API REST de enriquecimento de inteligência do Talos, forçando a instância a fazer uma solicitação externa para um servidor controlado por um invasor. Isso ocorre porque o endpoint aceita o destino para solicitações de gerenciamento do Splunk autenticadas diretamente dos dados da solicitação. Tal ação pode expor tokens, comprometendo a integridade do sistema e todos os dados relevantes na instância do Splunk.Recomendações
Atualize para a versão 1.0.3 ou posterior.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk
Cisco Talos Intelligence For Enterprise Security Cloud