Ad

CVE-2026-76347

MEDIUM CVSS 3.1: 5,4 EPSS 0.21%
Обновлено 21 августа 2026
Splunk
Параметр Значение
CVSS 5,4 (MEDIUM)
Уязвимые версии 10.0.0 — 9.4.14
Устранено в версии 9.4.14
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Splunk
Публичный эксплойт Нет

В версиях Splunk Enterprise ниже 10.4.2, 10.2.6, 10.0.9 и 9.4.14, а также в версиях Splunk Secure Gateway ниже 3.10.9, 3.9.23 и 3.8.70 пользователь, не имеющий ролей Splunk «администратор» или «право», может использовать подделку запросов на стороне сервера (SSRF) в уведомлениях отчета для отправки запросы с проверкой подлинности системы к внутренним службам Splunk, которые могут позволить изменить состояние кластера Search Head и вызвать отказ в обслуживании. Уязвимость возможна, поскольку Splunk Secure Gateway не проверяет значения пути уведомления отчета перед отправкой внутренних запросов.

Показать оригинальное описание (EN)

In Splunk Enterprise versions below 10.4.2, 10.2.6, 10.0.9, and 9.4.14, and Splunk Secure Gateway versions below 3.10.9, 3.9.23, and 3.8.70, a user who does not hold the "admin" or "power" Splunk roles could use Server-Side Request Forgery (SSRF) in report notifications to send system-authenticated requests to internal Splunk services, which could allow for changes to Search Head Cluster state and a denial of service. The vulnerability is possible because Splunk Secure Gateway does not validate report notification path values before it sends internal requests.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты 7

Конфигурация От (включительно) До (исключительно)
Splunk Splunk
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:*
9.4.0 9.4.14
Splunk Splunk
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:*
10.0.0 10.0.9
Splunk Splunk
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:*
10.2.0 10.2.6
Splunk Splunk
cpe:2.3:a:splunk:splunk:*:*:*:*:enterprise:*:*:*
10.4.0 10.4.2
Splunk Splunk_Secure_Gateway
cpe:2.3:a:splunk:splunk_secure_gateway:*:*:*:*:*:*:*:*
3.8.0 3.8.70
Splunk Splunk_Secure_Gateway
cpe:2.3:a:splunk:splunk_secure_gateway:*:*:*:*:*:*:*:*
3.9.0 3.9.23
Splunk Splunk_Secure_Gateway
cpe:2.3:a:splunk:splunk_secure_gateway:*:*:*:*:*:*:*:*
3.10.0 3.10.9