Ad

CVE-2026-76370

MEDIUM CVSS 3.1: 4,3 EPSS 0.21%
Обновлено 21 августа 2026
Splunk
Параметр Значение
CVSS 4,3 (MEDIUM)
Уязвимые версии до 8.6.0
Устранено в версии 8.6.0
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Splunk
Публичный эксплойт Нет

В версиях Splunk SOAR ниже 8.6.0 аутентифицированный пользователь с ограниченным доступом к арендатору может использовать API передачи репрезентативного состояния (REST) ​​для просмотра имен и идентификаторов арендаторов, которые выходят за рамки роли этого пользователя. Уязвимость возможна, поскольку Splunk SOAR не применяет ограничения для арендаторов на основе ролей, когда возвращает информацию о арендаторах через REST API в развертываниях с включенной мультитенантностью. Для получения дополнительной информации см.

Роли и разрешения REST (https://help.splunk.com/en/splunk-soar/soar-cloud/rest-api-reference/role-management-endpoints/rest-roles-and-permissions) и Настройка нескольких клиентов в экземпляре Splunk SOAR (локальный). (https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/7.1.0/configure-product-settings-for-your-splunk-soar-on-premises-instance/configure-multiple-tenants-on-your-splunk-soar-on-premises-instance) в документации Splunk.

Показать оригинальное описание (EN)

In Splunk SOAR versions below 8.6.0, an authenticated user with restricted tenant access could use the Representational State Transfer (REST) API to view the names and identifiers of tenants that fall outside the role scope for that user. The vulnerability is possible because Splunk SOAR does not enforce role-based tenant restrictions when it returns tenant information through the REST API in deployments with multi-tenancy turned on. For more information see REST Roles and Permissions (https://help.splunk.com/en/splunk-soar/soar-cloud/rest-api-reference/role-management-endpoints/rest-roles-and-permissions) and Configure multiple tenants on your Splunk SOAR (On-premises) instance (https://help.splunk.com/en/splunk-soar/soar-on-premises/administer-soar-on-premises/7.1.0/configure-product-settings-for-your-splunk-soar-on-premises-instance/configure-multiple-tenants-on-your-splunk-soar-on-premises-instance) in the Splunk documentation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Splunk Soar
cpe:2.3:a:splunk:soar:*:*:*:*:on-premises:*:*:*
8.6.0