Ad

CVE-2026-76399

HIGH CVSS 3.1: 8,1 EPSS 0.25%
Обновлено 26 августа 2026
Splunk
Параметр Значение
CVSS 8,1 (HIGH)
Уязвимые версии 5.7.0 — 6.0.1
Устранено в версии 6.0.1
Тип уязвимости CWE-732 (Неправильное назначение разрешений)
Поставщик Splunk
Публичный эксплойт Нет

В версиях Splunk AI Toolkit ниже 6.0.1 пользователь, обладающий ролью Splunk «power», может изменять запланированные поиски, предоставляемые приложением, для запуска произвольного языка обработки поиска (SPL), используя разрешения владельца поиска, что может разрешить доступ ко всем соответствующим данным и повлиять на целостность системы. Уязвимость возможна, поскольку Splunk AI Toolkit дает «мощное» разрешение роли Splunk на изменение запланированных поисков, которые выполняются с использованием разрешений владельца поиска.

Показать оригинальное описание (EN)

In Splunk AI Toolkit versions below 6.0.1, a user who holds the "power" Splunk role could modify app-provided scheduled searches to run arbitrary Search Processing Language (SPL) using the permissions of the search owner, which could allow access to all relevant data and affect system integrity. The vulnerability is possible because Splunk AI Toolkit gives the "power" Splunk role permission to modify scheduled searches that run using the permissions of the search owner.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Splunk Ai_Toolkit
cpe:2.3:a:splunk:ai_toolkit:*:*:*:*:*:*:*:*
5.7.0 6.0.1