PT-2026-78820 · Splunk · Splunk Ai Toolkit

·

CVE-2026-76393

·

Publicado

2026-08-19

·

Atualizado

2026-08-21

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Splunk AI Toolkit versões anteriores a 6.0.0
Descrição Existe uma condição de corrida (race condition) quando usuários fazem o upload de modelos. Um invasor com permissões de upload pode sobrescrever um modelo que está sendo enviado por outro usuário ao enviar uma solicitação de upload simultânea usando o mesmo nome de modelo. Isso ocorre porque o sistema não verifica se o conteúdo enviado corresponde à solicitação específica que cria a entrada de pesquisa do modelo, podendo levar a entrada de pesquisa a referenciar conteúdo controlado pelo invasor.
Recomendações Atualize para a versão 6.0.0 ou posterior.

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76393

Produtos afetados

Splunk Ai Toolkit