Ad

CVE-2026-76364

MEDIUM CVSS 3.1: 6,5 EPSS 0.29%
Обновлено 21 августа 2026
Splunk
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии до 8.6.0
Устранено в версии 8.6.0
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Splunk
Публичный эксплойт Нет

В версиях Splunk SOAR ниже 8.6.0 пользователь с ролью Splunk SOAR «Инженер по автоматизации» может запускать произвольные операторы языка структурированных запросов (SQL) к базе данных Splunk SOAR с помощью результатов пользовательских функций, что позволяет читать все соответствующие данные, хранящиеся в базе данных Splunk SOAR, и влиять на целостность системы. Внедрение SQL возможно, поскольку Splunk SOAR создает поиск в базе данных с указанным именем вместо связанного значения SQL. Дополнительную информацию см. в разделе Управление ролями и разрешениями в Splunk SOAR (Cloud) (https://help.splunk.com/en/splunk-soar/soar-cloud/administer-soar-cloud/manage-your-splunk-soar-cloud-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-cloud) в документации Splunk.

Показать оригинальное описание (EN)

In Splunk SOAR versions below 8.6.0, a user who holds the "Automation Engineer" Splunk SOAR role could run arbitrary Structured Query Language (SQL) statements against the Splunk SOAR database through custom function results, allowing for reading all relevant data stored in the Splunk SOAR database and affecting system integrity. The SQL injection is possible because Splunk SOAR builds the database lookup with the supplied name instead of a bound SQL value. For more information see Manage roles and permissions in Splunk SOAR (Cloud) (https://help.splunk.com/en/splunk-soar/soar-cloud/administer-soar-cloud/manage-your-splunk-soar-cloud-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-cloud) in the Splunk documentation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Splunk Soar
cpe:2.3:a:splunk:soar:*:*:*:*:cloud:*:*:*
8.6.0