Ad

CVE-2026-76363

MEDIUM CVSS 3.1: 6,5 EPSS 0.29%
Обновлено 21 августа 2026
Splunk
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии до 8.6.0
Устранено в версии 8.6.0
Тип уязвимости CWE-943
Поставщик Splunk
Публичный эксплойт Нет

В версиях Splunk SOAR ниже 8.6.0 пользователь с ролью «Инженер по автоматизации» может запускать произвольные операторы языка структурированных запросов (SQL) к базе данных Splunk SOAR и создавать, читать, обновлять или удалять все данные в базе данных. Уязвимость возможна, поскольку API-интерфейсы данных автоматизации Splunk SOAR включают вводимые пользователем данные в запросы к базе данных без надлежащей нейтрализации. Дополнительную информацию см. в разделе «Управление ролями и разрешениями в Splunk SOAR Cloud» (https://help.splunk.com/en/splunk-soar/soar-cloud/administer-soar-cloud/manage-your-splunk-soar-cloud-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-cloud) в документации Splunk.

Показать оригинальное описание (EN)

In Splunk SOAR versions below 8.6.0, a user who holds the "Automation Engineer" role could run arbitrary Structured Query Language (SQL) statements against the Splunk SOAR database and create, read, update, or delete all data in the database. The vulnerability is possible because Splunk SOAR playbook automation data APIs incorporate user-supplied input into database queries without proper neutralization. For more information see Manage roles and permissions in Splunk SOAR Cloud (https://help.splunk.com/en/splunk-soar/soar-cloud/administer-soar-cloud/manage-your-splunk-soar-cloud-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-cloud) in the Splunk documentation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Splunk Soar
cpe:2.3:a:splunk:soar:*:*:*:*:cloud:*:*:*
8.6.0