CVE-2026-76272
Beschrijving NL
In Splunk Enterprise-versies onder 10.4.3, 10.2.7, 10.0.10 en 9.4.15 kan een gebruiker die niet de "admin" of "power" Splunk-rollen heeft, ervoor zorgen dat Splunk Secure Gateway door aanvallers gecontroleerde payloads ondertekent. De kwetsbaarheid is mogelijk omdat Splunk Secure Gateway niet verifieert dat de gebruiker bevoegd is om een handtekening aan te vragen. Splunk Secure Gateway-versies onder 3.10.11, 3.9.25 en 3.8.72 worden ook beïnvloed. Zie voor meer informatie Rollen definiëren op het Splunk-platform met mogelijkheden (https://help.splunk.com/en/splunk-enterprise/administer/manage-users-and-security/10.2/manage-splunk-platform-users-and-roles/define-roles-on-the-splunk-platform-with-capabilities) in de Splunk-documentatie.
Origineel (Engels) tonen
In Splunk Enterprise versions below 10.4.3, 10.2.7, 10.0.10, and 9.4.15, a user who does not hold the "admin" or "power" Splunk roles could cause Splunk Secure Gateway to sign attacker-controlled payloads. The vulnerability is possible because Splunk Secure Gateway does not verify that the user is authorized to request a signature. Splunk Secure Gateway versions below 3.10.11, 3.9.25, and 3.8.72 are also affected. For more information see Define roles on the Splunk platform with capabilities (https://help.splunk.com/en/splunk-enterprise/administer/manage-users-and-security/10.2/manage-splunk-platform-users-and-roles/define-roles-on-the-splunk-platform-with-capabilities) in the Splunk documentation.