Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-08988

Опубликовано: 15 апр. 2026
Источник: fstec
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Уязвимость платформы для операционного анализа Splunk Enterprise связана с ошибками разграничения доступа, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Вендор

Splunk Inc.

Наименование ПО

Splunk Enterprise
Splunk Cloud Platform

Версия ПО

от 10.2.0 до 10.2.1 (Splunk Enterprise)
от 10.2.0 до 10.2.1 включительно (Splunk Enterprise)
от 10.0.0 до10.0.4 включительно (Splunk Enterprise)
от 9.4.0 до 9.4.9 включительно (Splunk Enterprise)
от 9.3.0 до 9.3.10 включительно (Splunk Enterprise)
до 10.3.2512.6 (Splunk Cloud Platform)
до 10.2.2510.10 (Splunk Cloud Platform)
до 10.1.2507.19 (Splunk Cloud Platform)
до 10.0.2503.13 (Splunk Cloud Platform)
до 9.3.2411.127 (Splunk Cloud Platform)

Тип ПО

Сетевое средство
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://advisory.splunk.com/advisories/SVD-2026-0402

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 5%
0.00152
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.3
nvd
4 месяца назад

In Splunk Enterprise versions below 10.2.2, 10.0.5, 9.4.10, and 9.3.11, and Splunk Cloud Platform versions below 10.4.2603.0, 10.3.2512.6, 10.2.2510.10, 10.1.2507.19, 10.0.2503.13, and 9.3.2411.127, a low-privileged user that does not hold the `admin` or `power` Splunk roles, has write permission on the app, and does not hold the high-privilege capability `accelerate_datamodel`, could turn on or off Data Model Acceleration due to improper access control.

CVSS3: 4.3
github
4 месяца назад

In Splunk Enterprise versions below 10.2.2, 10.0.5, 9.4.10, and 9.3.11, and Splunk Cloud Platform versions below 10.4.2603.0, 10.3.2512.6, 10.2.2510.10, 10.1.2507.19, 10.0.2503.13, and 9.3.2411.127, a low-privileged user that does not hold the `admin` or `power` Splunk roles, has write permission on the app, and does not hold the high-privilege capability `accelerate_datamodel`, could turn on or off Data Model Acceleration due to improper access control.

EPSS

Процентиль: 5%
0.00152
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2