Ad

CVE-2026-76368

LOW CVSS 3.1: 2,7 EPSS 0.22%
Обновлено 21 августа 2026
Splunk
Параметр Значение
CVSS 2,7 (LOW)
Уязвимые версии до 8.6.0
Устранено в версии 8.6.0
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Splunk
Публичный эксплойт Нет

В версиях Splunk SOAR ниже 8.6.0 пользователь, владеющий ролью, содержащей разрешение playbooks:view, может просматривать метаданные о репозитории playbook, на просмотр которого у него нет прав. Уязвимость возможна, поскольку Playbook History не проверяет разрешения репозитория перед возвратом метаданных версии playbook. Дополнительную информацию см. в разделах «Управление ролями и разрешениями в Splunk SOAR (Cloud)» (https://help.splunk.com/en/splunk-soar/soar-cloud/administer-soar-cloud/manage-your-splunk-soar-cloud-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-cloud) и «Управление настройками сборника сценариев». в Splunk SOAR (Cloud) (https://help.splunk.com/en/splunk-soar/soar-cloud/build-playbooks/manage-playbooks-and-playbook-settings/manage-settings-for-a-playbook-in-splunk-soar-cloud) в документации Splunk.

Показать оригинальное описание (EN)

In Splunk SOAR versions below 8.6.0, a user who holds a role that contains the playbooks:view permission could view metadata about a playbook repository that they are not authorized to view. The vulnerability is possible because Playbook History does not check repository permissions before returning playbook revision metadata. For more information see Manage roles and permissions in Splunk SOAR (Cloud) (https://help.splunk.com/en/splunk-soar/soar-cloud/administer-soar-cloud/manage-your-splunk-soar-cloud-users-and-accounts/manage-roles-and-permissions-in-splunk-soar-cloud) and Manage settings for a playbook in Splunk SOAR (Cloud) (https://help.splunk.com/en/splunk-soar/soar-cloud/build-playbooks/manage-playbooks-and-playbook-settings/manage-settings-for-a-playbook-in-splunk-soar-cloud) in the Splunk documentation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Splunk Soar
cpe:2.3:a:splunk:soar:*:*:*:*:cloud:*:*:*
8.6.0