Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-20296

PUBLISHED 16.07.2026

CNA: cisco

SPL Command Safeguards Bypass through Cross-Site Request Forgery (CSRF) in Deployment Server in Splunk Enterprise

Обновлено: 15.07.2026
In Splunk Enterprise versions below 10.4.1, 10.2.5, 10.0.8, and 9.4.13, and Splunk Cloud Platform versions below 10.5.2605.0, 10.4.2604.7, 10.3.2512.16, 10.2.2510.18, and 10.1.2507.24, an attacker could trick a user that holds a role with the `list_deployment_server` capability into running arbitrary Search Processing Language (SPL) searches on their behalf as `splunk-system-user`, allowing for access to stored credentials and indexed data.<br><br>The vulnerability is possible because Deployment Server endpoints in Splunk Web do not validate Cross-Site Request Forgery (CSRF) tokens on GET requests, and caller-supplied input is not correctly neutralized before it is placed into an SPL search.

CWE

Идентификатор Описание
CWE-352 The web application does not, or cannot, sufficiently verify whether a request was intentionally provided by the user who sent the request, which could have originated from an unauthorized actor.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11317 Уязвимость компонента Deployment Server веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise, позволяющая нарушителю выполнить произвольные SPL-команды и раскрыть защищаемую информацию

CVSS

Оценка Severity Версия Базовый вектор
8.3 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.18% LOW 7.84 30.08.2026

Доп. Информация

Product Status

Splunk Enterprise
Product: Splunk Enterprise
Vendor: Splunk
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 10.4 до 10.4.1 affected
Наблюдалось в версиях от 10.2 до 10.2.5 affected
Наблюдалось в версиях от 10.0 до 10.0.8 affected
Наблюдалось в версиях от 9.4 до 9.4.13 affected
Splunk Cloud Platform
Product: Splunk Cloud Platform
Vendor: Splunk
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 10.5.2605 до 10.5.2605.0 affected
Наблюдалось в версиях от 10.4.2604 до 10.4.2604.7 affected
Наблюдалось в версиях от 10.3.2512 до 10.3.2512.16 affected
Наблюдалось в версиях от 10.2.2510 до 10.2.2510.18 affected
Наблюдалось в версиях от 10.1.2507 до 10.1.2507.24 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 16.07.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 15.07.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.