Ad

CVE-2026-76361

LOW CVSS 3.1: 2,7 EPSS 0.22%
Обновлено 21 августа 2026
Splunk
Параметр Значение
CVSS 2,7 (LOW)
Уязвимые версии до 8.6.0
Устранено в версии 8.6.0
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Splunk
Публичный эксплойт Нет

В версиях Splunk SOAR ниже 8.6.0 пользователь с ролью «Администратор» может использовать конечную точку /rest/support/connectivity/.../check_connectivity, чтобы Splunk SOAR инициировал исходящие сетевые подключения к произвольным местам назначения и определял, доступны ли внутренние хосты и порты. Подделка запроса на стороне сервера (SSRF) возможна, поскольку REST API проверки подключения не проверяет в достаточной степени пункт назначения до того, как Splunk SOAR подключится к нему. Дополнительную информацию см. в разделе Управление ролями и разрешениями в Splunk SOAR (локальная версия). (https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/8.5.0/manage-your-splunk-soar-on-premises-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-on-premises) в документации Splunk.

Показать оригинальное описание (EN)

In Splunk SOAR versions below 8.6.0, a user with the "Administrator" role could use the /rest/support/connectivity/.../check_connectivity endpoint to make Splunk SOAR initiate outbound network connections to arbitrary destinations and determine whether internal hosts and ports are reachable. The Server-Side Request Forgery (SSRF) is possible because the connectivity check REST API does not sufficiently validate the destination before Splunk SOAR connects to it. For more information see Manage roles and permissions in Splunk SOAR (On-premises) (https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/8.5.0/manage-your-splunk-soar-on-premises-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-on-premises) in the Splunk documentation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Splunk Soar
cpe:2.3:a:splunk:soar:*:*:*:*:on-premises:*:*:*
8.6.0