Ad

CVE-2026-76390

MEDIUM CVSS 3.1: 5,3 EPSS 0.29%
Обновлено 21 августа 2026
Cisco
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии 1.0.0 — 1.0.3
Устранено в версии 1.0.3
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик Cisco
Публичный эксплойт Нет

В версиях Cisco Talos Intelligence for Enterprise Security Cloud ниже 1.0.3 неаутентифицированный пользователь мог получить доступ к дополнительной спецификации OpenAPI через пути к статическим файлам Splunk Web. Представленная спецификация может позволить провести разведку конечных точек и модели аутентификации дополнительного API передачи репрезентативного состояния (REST). Уязвимость возможна, поскольку сгенерированная спецификация OpenAPI упакована в статический путь к файлу, который Splunk Web обслуживает без аутентификации.

Дополнительную информацию см. в разделе «Развертывание Cisco Talos Intelligence для Splunk Enterprise Security» (https://help.splunk.com/en/splunk-enterprise-security-8/user-guide/8.0/introduction/deploy-cisco-talos-intelligence-for-splunk-enterprise-security-cloud-only) в документации Splunk.

Показать оригинальное описание (EN)

In Cisco Talos Intelligence for Enterprise Security Cloud versions below 1.0.3, an unauthenticated user could access the add-on OpenAPI specification through Splunk Web static file paths. The exposed specification could allow for reconnaissance of the add-on Representational State Transfer (REST) API endpoints and authentication model. The vulnerability is possible because the generated OpenAPI specification is packaged in a static file path that Splunk Web serves without authentication. For more information see Deploy Cisco Talos Intelligence for Splunk Enterprise Security (https://help.splunk.com/en/splunk-enterprise-security-8/user-guide/8.0/introduction/deploy-cisco-talos-intelligence-for-splunk-enterprise-security-cloud-only) in the Splunk documentation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Cisco Talos_Intelligence_For_Enterprise_Security_Cloud
cpe:2.3:a:cisco:talos_intelligence_for_enterprise_security_cloud:*:*:*:*:*:*:*:*
1.0.0 1.0.3