Ad

CVE-2026-76340

MEDIUM CVSS 3.1: 5,3 EPSS 0.27%
Обновлено 26 августа 2026
Splunk
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии 10.4.0 — 10.4.2
Устранено в версии 10.4.2
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Splunk
Публичный эксплойт Нет

В версиях Splunk Enterprise 10.4 ниже 10.4.2 неаутентифицированный пользователь мог заставить Splunk Enterprise перезагрузить ключи для подписи токенов через API передачи репрезентативного состояния (REST). Уязвимость не затрагивает версии Splunk Enterprise ниже 10.4. Уязвимость возможна, поскольку REST API не требует аутентификации или возможности изменения_аутентификации для действия перезагрузки ключа токена.

Дополнительную информацию см. в разделе Определение ролей на платформе Splunk с возможностями (https://help.splunk.com/en/splunk-enterprise/administer/manage-users-and-security/10.4/manage-splunk-platform-users-and-roles/define-roles-on-the-splunk-platform-with-capabilities) в документации Splunk.

Показать оригинальное описание (EN)

In Splunk Enterprise 10.4 versions below 10.4.2, an unauthenticated user could cause Splunk Enterprise to reload token-signing keys through the Representational State Transfer (REST) API. The vulnerability does not affect Splunk Enterprise versions below 10.4. The vulnerability is possible because the REST API does not require authentication or the change_authentication capability for the token-key reload action. For more information see Define roles on the Splunk platform with capabilities (https://help.splunk.com/en/splunk-enterprise/administer/manage-users-and-security/10.4/manage-splunk-platform-users-and-roles/define-roles-on-the-splunk-platform-with-capabilities) in the Splunk documentation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Splunk Splunk
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:*
10.4.0 10.4.2