Ad

CVE-2026-76391

HIGH CVSS 3.1: 8,3 EPSS 0.35%
Обновлено 26 августа 2026
Splunk
Параметр Значение
CVSS 8,3 (HIGH)
Уязвимые версии до 6.0.0
Устранено в версии 6.0.0
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Splunk
Публичный эксплойт Нет

В версиях Splunk AI Toolkit ниже 6.0.0 пользователь, не обладающий ролями Splunk «администратор» или «право», может выполнять поиск с привилегиями системного уровня, получать доступ ко всем соответствующим данным, влиять на целостность системы, а также читать или удалять задания поиска, принадлежащие другим пользователям, через историю запусков агента. Неправильное управление привилегиями возможно, поскольку обработчик истории запусков агента заменяет сеансовый ключ вызывающего пользователя токеном аутентификации системы перед выполнением операций поиска. Для получения дополнительной информации см.

Панель запуска агента AI Toolkit (https://help.splunk.com/en/splunk-enterprise/apply-machine-learning/use-ai-toolkit/6.0.0/ai-toolkit-connections-containers-and-agents/ai-toolkit-agent-launchpad) в документации Splunk.

Показать оригинальное описание (EN)

In Splunk AI Toolkit versions below 6.0.0, a user who does not hold the "admin" or "power" Splunk roles could run searches with system-level privileges, access all relevant data, affect system integrity, and read or delete search jobs belonging to other users through Agent Run History. The improper privilege management is possible because the Agent Run History handler replaces the calling user session key with a system authentication token before it performs search operations. For more information see AI Toolkit Agent Launchpad (https://help.splunk.com/en/splunk-enterprise/apply-machine-learning/use-ai-toolkit/6.0.0/ai-toolkit-connections-containers-and-agents/ai-toolkit-agent-launchpad) in the Splunk documentation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Splunk Ai_Toolkit
cpe:2.3:a:splunk:ai_toolkit:*:*:*:*:*:*:*:*
6.0.0