PT-2026-78824 · Splunk · Splunk Ai Toolkit
CVE-2026-76397
·
Publicado
2026-08-19
·
Atualizado
2026-08-21
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Splunk AI Toolkit versões anteriores a 6.0.0
Descrição
Um usuário com a função "power" do Splunk pode acessar e excluir dados do histórico de experimentos pertencentes a outros usuários. Isso ocorre porque a aplicação não preserva o escopo confiável do experimento ao processar valores de consulta controlados pelo chamador antes de acessar dados de histórico restritos.
Recomendações
Atualize o Splunk AI Toolkit para a versão 6.0.0 ou posterior.
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Ai Toolkit