CVE-2026-76264
Beschrijving NL
In Splunk Enterprise-versies onder 10.4.2, 10.2.6, 10.0.10 en 9.4.15 kan een gebruiker die niet de "admin" of "power" Splunk-rollen heeft, scripted opzoekdefinities maken of bewerken via ruwe configuratie-eindpunten. Het beveiligingslek is mogelijk omdat RAW-transformaties van configuratie-schrijfpaden geen externe opzoekmogelijkhedencontroles toepassen voordat de scripted lookup-instellingen worden opgeslagen.
Origineel (Engels) tonen
In Splunk Enterprise versions below 10.4.2, 10.2.6, 10.0.10, and 9.4.15, a user who does not hold the "admin" or "power" Splunk roles could create or edit scripted lookup definitions through raw configuration endpoints. The vulnerability is possible because raw transforms configuration write paths do not apply external lookup capability checks before saving scripted lookup settings.