CVE-2026-76373
5,4 MEDIUM 5,4В версиях ниже 2.3.8 приложения AD LDAP для Splunk SOAR пользователь, обладающий ролью с разрешением на выполнение действий, может вводить специально созданные входные данные в запрос Active Directory для перечисления …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
В версиях ниже 2.3.8 приложения AD LDAP для Splunk SOAR пользователь, обладающий ролью с разрешением на выполнение действий, может вводить специально созданные входные данные в запрос Active Directory для перечисления …
В версиях Nmap Scanner ниже 3.0.15 пользователь, обладающий ролью, которая может редактировать, создавать или запускать книги игр в Splunk SOAR, может запускать действие сканирования сети в книге игр безопасного режима, …
В версиях FireAMP ниже 2.1.15 пользователь, который имеет роль, которая может редактировать, создавать или запускать книги воспроизведения в Splunk SOAR, может запустить действие добавления элемента списка в книге воспроизведения безопасного …
В версиях Splunk SOAR ниже 8.6.0 аутентифицированный пользователь с ограниченным доступом к арендатору может использовать API передачи репрезентативного состояния (REST) для просмотра имен и идентификаторов арендаторов, которые выходят за рамки …
В версиях Splunk SOAR ниже 8.6.0 пользователь с ролью OnPrem Broker мог записывать файлы за пределами предполагаемого каталога журналов Automation Broker. Уязвимость возможна, поскольку при загрузке журналов Automation Broker перед …
В версиях Splunk SOAR ниже 8.6.0 пользователь, владеющий ролью, содержащей разрешение playbooks:view, может просматривать метаданные о репозитории playbook, на просмотр которого у него нет прав. Уязвимость возможна, поскольку Playbook History …
В версиях Splunk SOAR ниже 8.6.0 пользователь, обладающий ролью Splunk SOAR «Командир инцидента», может хранить JavaScript в заметке и запускать его в браузере другого пользователя, когда тот открывает заметку. Уязвимость …
В версиях Splunk SOAR ниже 8.6.0 пользователь с действующей учетной записью Splunk SOAR может использовать фильтрацию API репрезентативной передачи состояния (REST) при запусках playbook для восстановления токенов сеанса, которые ставят …
В версиях Splunk SOAR ниже 8.6.0 пользователь с ролью Splunk SOAR «Инженер по автоматизации» может запускать произвольные операторы языка структурированных запросов (SQL) к базе данных Splunk SOAR посредством выборки пользовательского …
В версиях Splunk SOAR ниже 8.6.0 пользователь с ролью Splunk SOAR «Инженер по автоматизации» может запускать произвольные операторы языка структурированных запросов (SQL) к базе данных Splunk SOAR с помощью результатов …