Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 3 min 136 bronnen 2 kritiek 7 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-76264

MEDIUM · 4.3 CVSS Gepubliceerd: CWE-863

Beschrijving NL

In Splunk Enterprise-versies onder 10.4.2, 10.2.6, 10.0.10 en 9.4.15 kan een gebruiker die niet de "admin" of "power" Splunk-rollen heeft, scripted opzoekdefinities maken of bewerken via ruwe configuratie-eindpunten. Het beveiligingslek is mogelijk omdat RAW-transformaties van configuratie-schrijfpaden geen externe opzoekmogelijkhedencontroles toepassen voordat de scripted lookup-instellingen worden opgeslagen.

Origineel (Engels) tonen

In Splunk Enterprise versions below 10.4.2, 10.2.6, 10.0.10, and 9.4.15, a user who does not hold the "admin" or "power" Splunk roles could create or edit scripted lookup definitions through raw configuration endpoints. The vulnerability is possible because raw transforms configuration write paths do not apply external lookup capability checks before saving scripted lookup settings.

References