目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-76348— Splunk Enterprise 搜索头集群成员控制缺失授权漏洞

CVSS 3.8 · Low EPSS 0.23% · P14

可能的 ATT&CK 技术 1AI

T1496 · Resource Hijacking

影响版本矩阵 4

厂商产品版本范围状态
SplunkSplunk Enterprise10.4< 10.4.2affected
10.2< 10.2.6affected
10.0< 10.0.9affected
9.4< 9.4.14affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-76348 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Missing Authorization in Search Head Cluster Member Controls in Splunk Enterprise
来源: CVE Program / CVE List V5
Vulnerability Description
In Splunk Enterprise versions below 10.4.2, 10.2.6, 10.0.9, and 9.4.14, a user who holds a Splunk role that contains the high-privilege list_search_head_clustering capability could send a read request to Search Head Cluster member control endpoints and change cluster state, which could allow for a denial of service. The vulnerability is possible because the Search Head Cluster member control endpoints do not require a state-changing Hypertext Transfer Protocol (HTTP) request type before they apply read-only authorization.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:L
来源: CVE Program / CVE List V5
Vulnerability Type
授权机制缺失
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
SplunkSplunk Enterprise 10.4 ~ 10.4.2 -

二、漏洞 CVE-2026-76348 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-76348 的情报信息

登录查看更多情报信息。

同批安全公告 · Splunk · 2026-08-19 · 共 110 条

CVE-2026-763119.4 CRITICALSplunk Enterprise 嵌入式报告分发存档访问控制漏洞
CVE-2026-763109.4 CRITICALSplunk Enterprise 嵌入式报表 REST API 越权漏洞
CVE-2026-763129.4 CRITICALSplunk Enterprise 嵌入式报告访问控制不当漏洞
CVE-2026-764049.1 CRITICALSplunk MCP Server app 反序列化注入漏洞
CVE-2026-763358.8 HIGHSplunk Enterprise Web管理器配置远程代码执行漏洞
CVE-2026-763508.8 HIGHSplunk Enterprise PDF附件提权漏洞
CVE-2026-763898.8 HIGHCisco Talos Intelligence 企业安全云 REST API 服务端请求伪造漏洞
CVE-2026-763198.8 HIGHSplunk Enterprise 联合搜索远程代码执行漏洞
CVE-2026-763518.8 HIGHSplunk Secure Gateway 报告通知 REST API 存在服务端请求伪造漏洞
CVE-2026-763958.8 HIGHSplunk AI Toolkit 模型加载 API 反序列化远程代码执行漏洞
CVE-2026-763168.8 HIGHSplunk Enterprise 存储式 SPL 注入漏洞
CVE-2026-763528.8 HIGHSplunk Enterprise REST API 不当授权漏洞
CVE-2026-762538.8 HIGHSplunk Enterprise 计划搜索告警操作配置提权漏洞
CVE-2026-763158.8 HIGHSplunk Enterprise Splunk Web Manager配置代码注入漏洞
CVE-2026-762598.8 HIGHSplunk Enterprise for Windows 管理端口权限管理不当漏洞
CVE-2026-763178.8 HIGHSplunk Enterprise 查找配置REST API路径遍历漏洞
CVE-2026-763138.8 HIGHSplunk Enterprise REST API 远程代码执行漏洞
CVE-2026-763148.8 HIGHSplunk Enterprise Splunk Web管理器配置远程代码执行漏洞
CVE-2026-763948.3 HIGHSplunk AI Toolkit REST API 缺少授权漏洞
CVE-2026-763918.3 HIGHSplunk AI Toolkit 代理运行历史提权管理漏洞

显示前 20 条,共 110 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-76348

暂无评论


发表评论