Ad

CVE-2026-76372

MEDIUM CVSS 3.1: 6,6 EPSS 0.30%
Обновлено 20 августа 2026
Splunk
Параметр Значение
CVSS 6,6 (MEDIUM)
Тип уязвимости CWE-732 (Неправильное назначение разрешений)
Поставщик Splunk
Публичный эксплойт Нет

В версиях Nmap Scanner ниже 3.0.15 пользователь, обладающий ролью, которая может редактировать, создавать или запускать книги игр в Splunk SOAR, может запускать действие сканирования сети в книге игр безопасного режима, пока это действие указано как доступное только для чтения, что может разрешить выполнение команд или другие изменения в целевой системе с помощью сценариев Nmap Scripting Engine. Уязвимость возможна, поскольку манифест действия соединителя Nmap Scanner классифицирует действие сканирования сети как доступное только для чтения, хотя это действие принимает параметры сценария, которые могут выполнять операции записи. Дополнительную информацию см. в разделе «Управление настройками книги воспроизведения в Splunk SOAR» (https://help.splunk.com/en/splunk-soar/soar-cloud/build-playbooks/manage-playbooks-and-playbook-settings/manage-settings-for-a-playbook-in-splunk-soar-cloud) в документации Splunk.

Показать оригинальное описание (EN)

In Nmap Scanner versions below 3.0.15, a user who holds a role that can edit, create, or run playbooks in Splunk SOAR could run the scan network action in a Safe Mode playbook while that action is listed as read-only, which could allow for command execution or other changes on a target system through Nmap Scripting Engine scripts. The vulnerability is possible because the Nmap Scanner connector action manifest classifies the scan network action as read-only even though the action accepts script parameters that can perform write operations. For more information see Manage settings for a playbook in Splunk SOAR (https://help.splunk.com/en/splunk-soar/soar-cloud/build-playbooks/manage-playbooks-and-playbook-settings/manage-settings-for-a-playbook-in-splunk-soar-cloud) in the Splunk documentation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1