目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-76384— Splunk SOAR攻击分析器连接器动作参数信息泄露漏洞

CVSS 4.3 · Medium EPSS 0.14% · P4

可能的 ATT&CK 技术 1AI

T1530 · Data from Cloud Storage

影响版本矩阵 1

厂商产品版本范围状态
SplunkSplunk Attack Analyzer Connector for Splunk SOAR2.2< 2.2.1affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-76384 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Information Disclosure through Action Parameters in Splunk Attack Analyzer Connector for Splunk SOAR
来源: CVE Program / CVE List V5
Vulnerability Description
In versions below 2.2.1 of the Splunk Attack Analyzer Connector for Splunk SOAR, a user who holds a role with permission to run actions could expose a sensitive archive password by invoking either the detonate file or detonate url action, because the action's archive_password parameter is not masked and is shown in cleartext in the user interface. The information disclosure is possible because the app does not mark the affected action parameter as a password. For more information see Run an action in Splunk SOAR (https://help.splunk.com/en/splunk-soar/soar-on-premises/use-splunk-soar-on-premises/8.6.0/use-the-command-line-interface-to-perform-tasks-in-splunk-soar-on-premises/run-an-action-in-splunk-soar-on-premises).
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
敏感数据的明文存储
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
SplunkSplunk Attack Analyzer Connector for Splunk SOAR 2.2 ~ 2.2.1 -

二、漏洞 CVE-2026-76384 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-76384 的情报信息

登录查看更多情报信息。

CVE-2026-76384 厂商安全公告 (1)

同批安全公告 · Splunk · 2026-08-19 · 共 110 条

CVE-2026-763119.4 CRITICALSplunk Enterprise 嵌入式报告分发存档访问控制漏洞
CVE-2026-763129.4 CRITICALSplunk Enterprise 嵌入式报告访问控制不当漏洞
CVE-2026-763109.4 CRITICALSplunk Enterprise 嵌入式报表 REST API 越权漏洞
CVE-2026-764049.1 CRITICALSplunk MCP Server app 反序列化注入漏洞
CVE-2026-763358.8 HIGHSplunk Enterprise Web管理器配置远程代码执行漏洞
CVE-2026-763518.8 HIGHSplunk Secure Gateway 报告通知 REST API 存在服务端请求伪造漏洞
CVE-2026-762538.8 HIGHSplunk Enterprise 计划搜索告警操作配置提权漏洞
CVE-2026-763158.8 HIGHSplunk Enterprise Splunk Web Manager配置代码注入漏洞
CVE-2026-763528.8 HIGHSplunk Enterprise REST API 不当授权漏洞
CVE-2026-763178.8 HIGHSplunk Enterprise 查找配置REST API路径遍历漏洞
CVE-2026-763138.8 HIGHSplunk Enterprise REST API 远程代码执行漏洞
CVE-2026-763958.8 HIGHSplunk AI Toolkit 模型加载 API 反序列化远程代码执行漏洞
CVE-2026-763898.8 HIGHCisco Talos Intelligence 企业安全云 REST API 服务端请求伪造漏洞
CVE-2026-763508.8 HIGHSplunk Enterprise PDF附件提权漏洞
CVE-2026-763198.8 HIGHSplunk Enterprise 联合搜索远程代码执行漏洞
CVE-2026-763148.8 HIGHSplunk Enterprise Splunk Web管理器配置远程代码执行漏洞
CVE-2026-762598.8 HIGHSplunk Enterprise for Windows 管理端口权限管理不当漏洞
CVE-2026-763168.8 HIGHSplunk Enterprise 存储式 SPL 注入漏洞
CVE-2026-763918.3 HIGHSplunk AI Toolkit 代理运行历史提权管理漏洞
CVE-2026-763948.3 HIGHSplunk AI Toolkit REST API 缺少授权漏洞

显示前 20 条,共 110 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-76384

暂无评论


发表评论