Ad

CVE-2026-76371

LOW CVSS 3.1: 2,7 EPSS 0.21%
Обновлено 20 августа 2026
Splunk
Параметр Значение
CVSS 2,7 (LOW)
Тип уязвимости CWE-732 (Неправильное назначение разрешений)
Поставщик Splunk
Публичный эксплойт Нет

В версиях FireAMP ниже 2.1.15 пользователь, который имеет роль, которая может редактировать, создавать или запускать книги воспроизведения в Splunk SOAR, может запустить действие добавления элемента списка в книге воспроизведения безопасного режима, в то время как это действие указано как доступное только для чтения, что может допускать несанкционированные изменения в списках файлов. Уязвимость возможна, поскольку манифест действия соединителя FireAMP классифицирует действие добавления элемента списка как доступное только для чтения, хотя это действие обновляет списки файлов. Дополнительную информацию см. в разделе «Управление настройками книги воспроизведения в Splunk SOAR» (https://help.splunk.com/en/splunk-soar/soar-cloud/build-playbooks/manage-playbooks-and-playbook-settings/manage-settings-for-a-playbook-in-splunk-soar-cloud) в документации Splunk.

Показать оригинальное описание (EN)

In FireAMP versions below 2.1.15, a user who holds a role that can edit, create, or run playbooks in Splunk SOAR could run the add listitem action in a Safe Mode playbook while that action is listed as read-only, which could allow for unauthorized changes to file lists. The vulnerability is possible because the FireAMP connector action manifest classifies the add listitem action as read-only even though the action updates file lists. For more information see Manage settings for a playbook in Splunk SOAR (https://help.splunk.com/en/splunk-soar/soar-cloud/build-playbooks/manage-playbooks-and-playbook-settings/manage-settings-for-a-playbook-in-splunk-soar-cloud) in the Splunk documentation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1