Ad

CVE-2026-76357

HIGH CVSS 3.1: 7,6 EPSS 0.33%
Обновлено 21 августа 2026
Splunk
Параметр Значение
CVSS 7,6 (HIGH)
Уязвимые версии до 8.6.0
Устранено в версии 8.6.0
Тип уязвимости CWE-22 (Обход пути)
Поставщик Splunk
Публичный эксплойт Нет

В версиях Splunk SOAR ниже 8.6.0 аутентифицированный пользователь без назначенной роли мог отправить созданный путь к файлу в API передачи репрезентативного состояния (REST) ​​и выполнить произвольный код. Уязвимость возможна, поскольку REST API не требует назначенной роли для запроса и не ограничивает путь к файлу, указанный пользователем, предполагаемым временным каталогом. Дополнительную информацию см. в разделе Управление ролями и разрешениями в Splunk SOAR (локальная версия). (https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/8.5.0/manage-your-splunk-soar-on-premises-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-on-premises) и информация о безопасности Splunk SOAR (локальная версия). (https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/8.5.0/introduction-to-splunk-soar-on-premises/splunk-soar-on-premises-security-information) в документации Splunk.

Показать оригинальное описание (EN)

In Splunk SOAR versions below 8.6.0, an authenticated user with no role assigned could submit a crafted file path to the Representational State Transfer (REST) API and execute arbitrary code. The vulnerability is possible because the REST API does not require an assigned role for the request and does not restrict the user-supplied file path to the intended temporary directory. For more information see Manage roles and permissions in Splunk SOAR (On-premises) (https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/8.5.0/manage-your-splunk-soar-on-premises-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-on-premises) and Splunk SOAR (On-premises) security information (https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/8.5.0/introduction-to-splunk-soar-on-premises/splunk-soar-on-premises-security-information) in the Splunk documentation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Splunk Soar
cpe:2.3:a:splunk:soar:*:*:*:*:on-premises:*:*:*
8.6.0