目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-76392— Splunk AI Toolkit 容器连接硬编码凭证漏洞

CVSS 5.4 · Medium

可能的 ATT&CK 技术 1AI

T1552 · Unsecured Credentials
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-76392 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Use of Hard-coded Credentials in Container Connections in Splunk AI Toolkit
来源: CVE Program / CVE List V5
Vulnerability Description
In Splunk AI Toolkit versions below 6.0.0, a user who does not hold the "admin" or "power" Splunk roles could obtain predictable or default credentials for connected container services. The use of hard-coded credentials is possible because Splunk AI Toolkit generates or stores credentials for connected container services using predictable or hard-coded default values. For more information see Connections tab in the AI Toolkit (https://help.splunk.com/en/splunk-cloud-platform/apply-machine-learning/use-ai-toolkit/5.7.2/ai-toolkit-commands-macros-and-visualizations/connections-tab-in-the-ai-toolkit) in the Splunk documentation.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
使用硬编码的凭证
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
SplunkSplunk AI Toolkit 5.7 ~ 6.0.0 -

二、漏洞 CVE-2026-76392 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-76392 的情报信息

登录查看更多情报信息。

CVE-2026-76392 厂商安全公告 (1)

同批安全公告 · Splunk · 2026-08-19 · 共 110 条

CVE-2026-763119.4 CRITICALSplunk Enterprise 嵌入式报告分发存档访问控制漏洞
CVE-2026-763109.4 CRITICALSplunk Enterprise 嵌入式报表 REST API 越权漏洞
CVE-2026-763129.4 CRITICALSplunk Enterprise 嵌入式报告访问控制不当漏洞
CVE-2026-764049.1 CRITICALSplunk MCP Server 反序列化远程代码执行漏洞
CVE-2026-763358.8 HIGHSplunk Enterprise Web管理器配置远程代码执行漏洞
CVE-2026-763508.8 HIGHSplunk Enterprise PDF附件提权漏洞
CVE-2026-763898.8 HIGHCisco Talos Intelligence 企业安全云 REST API 服务端请求伪造漏洞
CVE-2026-763198.8 HIGHSplunk Enterprise 联合搜索远程代码执行漏洞
CVE-2026-763518.8 HIGHSplunk Secure Gateway 报告通知 REST API 存在服务端请求伪造漏洞
CVE-2026-763958.8 HIGHSplunk AI Toolkit 模型加载 API 反序列化远程代码执行漏洞
CVE-2026-763168.8 HIGHSplunk Enterprise 存储式 SPL 注入漏洞
CVE-2026-763528.8 HIGHSplunk Enterprise REST API 不当授权漏洞
CVE-2026-762538.8 HIGHSplunk Enterprise 计划搜索告警操作配置提权漏洞
CVE-2026-763158.8 HIGHSplunk Enterprise Splunk Web Manager配置代码注入漏洞
CVE-2026-763138.8 HIGHSplunk Enterprise REST API 远程代码执行漏洞
CVE-2026-762598.8 HIGHSplunk Enterprise for Windows 管理端口权限管理不当漏洞
CVE-2026-763178.8 HIGHSplunk Enterprise 查找配置REST API路径遍历漏洞
CVE-2026-763148.8 HIGHSplunk Enterprise Splunk Web管理器配置远程代码执行漏洞
CVE-2026-763948.3 HIGHSplunk AI Toolkit REST API 缺少授权漏洞
CVE-2026-763918.3 HIGHSplunk AI Toolkit 代理运行历史提权管理漏洞

显示前 20 条,共 110 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2026-76392

暂无评论


发表评论