Ad

CVE-2026-76360

MEDIUM CVSS 3.1: 4,3 EPSS 0.21%
Обновлено 21 августа 2026
Splunk
Параметр Значение
CVSS 4,3 (MEDIUM)
Уязвимые версии до 8.6.0
Устранено в версии 8.6.0
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Splunk
Публичный эксплойт Нет

В версиях Splunk SOAR ниже 8.6.0 аутентифицированный пользователь без назначенной роли может использовать конечную точку /rest/health для сбора телеметрии системы и кластера, которая должна быть доступна только администраторам или пользователям службы поддержки. Уязвимость заключается в отсутствии проверки авторизации, при которой конечная точка не проверяет, имеет ли вызывающая сторона роль, разрешенную для просмотра работоспособности системы и состояния кластера. Дополнительную информацию см. в разделе Управление ролями и разрешениями в Splunk SOAR (локальная версия). (https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/8.5.0/manage-your-splunk-soar-on-premises-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-on-premises) и следите за состоянием вашего Splunk SOAR (Локальная) система (https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/8.5.0/manage-your-splunk-soar-on-premises-system-health-and- Performance/monitor-the-health-of-your-splunk-soar-on-premises-system) в Документация Splunk.

Показать оригинальное описание (EN)

In Splunk SOAR versions below 8.6.0, an authenticated user with no role assigned could use the /rest/health endpoint to gather system and cluster telemetry that should be restricted to administrative or support users. The vulnerability is a missing authorization check, where the endpoint does not verify that the caller holds a role permitted to view system health and cluster state. For more information see Manage roles and permissions in Splunk SOAR (On-premises) (https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/8.5.0/manage-your-splunk-soar-on-premises-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-on-premises) and Monitor the health of your Splunk SOAR (On-premises) system (https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/8.5.0/manage-your-splunk-soar-on-premises-system-health-and-performance/monitor-the-health-of-your-splunk-soar-on-premises-system) in the Splunk documentation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Splunk Soar
cpe:2.3:a:splunk:soar:*:*:*:*:on-premises:*:*:*
8.6.0