Ad

CVE-2026-76397

HIGH CVSS 3.1: 8,1 EPSS 0.25%
Обновлено 21 августа 2026
Splunk
Параметр Значение
CVSS 8,1 (HIGH)
Уязвимые версии 5.7.0 — 6.0.0
Устранено в версии 6.0.0
Тип уязвимости CWE-639 (Обход авторизации)
Поставщик Splunk
Публичный эксплойт Нет

В версиях Splunk AI Toolkit ниже 6.0.0 пользователь, обладающий ролью Splunk «власть», мог получить доступ и удалить все соответствующие данные в истории экспериментов, включая данные, связанные с другими пользователями. Уязвимость возможна, поскольку Splunk AI Toolkit не сохраняет доверенную область эксперимента при обработке значений запроса, управляемых вызывающим абонентом, перед доступом к ограниченным данным истории. Дополнительную информацию см. в разделе «Помощники по экспериментам» (https://help.splunk.com/en/splunk-cloud-platform/apply-machine-learning/use-ai-toolkit/5.6.4/experiment-assistants) в документации Splunk.

Показать оригинальное описание (EN)

In Splunk AI Toolkit versions below 6.0.0, a user who holds the "power" Splunk role could access and delete all relevant data in experiment history, including data associated with other users. The vulnerability is possible because Splunk AI Toolkit does not preserve the trusted experiment scope when it processes caller-controlled query values before accessing restricted history data. For more information see Experiment Assistants (https://help.splunk.com/en/splunk-cloud-platform/apply-machine-learning/use-ai-toolkit/5.6.4/experiment-assistants) in the Splunk documentation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Splunk Ai_Toolkit
cpe:2.3:a:splunk:ai_toolkit:*:*:*:*:*:*:*:*
5.7.0 6.0.0