Splunk 產品多個漏洞
於 Splunk 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發跨網站指令碼、阻斷服務狀況、權限提升、繞過保安限制、敏感資料洩露及遠端執行任意程式碼。
影響
- 遠端執行程式碼
- 阻斷服務
- 資料洩露
- 權限提升
- 繞過保安限制
- 跨網站指令碼
受影響之系統或技術
- Splunk Enterprise 9.4 版本 9.4.0 至 9.4.13
- Splunk Enterprise 10.0 版本 10.0.0 至 10.0.8
- Splunk Enterprise 10.2 版本 10.2.0 至 10.2.5
- Splunk Enterprise 10.4 版本 10.4.0 至 10.4.1
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
漏洞識別碼
- CVE-2026-76251
- CVE-2026-76252
- CVE-2026-76253
- CVE-2026-76254
- CVE-2026-76255
- CVE-2026-76256
- CVE-2026-76257
- CVE-2026-76258
- CVE-2026-76259
- CVE-2026-76260
- CVE-2026-76261
- CVE-2026-76262
- CVE-2026-76263
- CVE-2026-76309
- CVE-2026-76310
- CVE-2026-76311
- CVE-2026-76312
- CVE-2026-76313
- CVE-2026-76314
- CVE-2026-76315
- CVE-2026-76316
- CVE-2026-76317
- CVE-2026-76318
- CVE-2026-76319
- CVE-2026-76320
- CVE-2026-76321
- CVE-2026-76322
- CVE-2026-76323
- CVE-2026-76324
- CVE-2026-76325
- CVE-2026-76326
- CVE-2026-76327
- CVE-2026-76328
- CVE-2026-76329
- CVE-2026-76330
- CVE-2026-76331
- CVE-2026-76332
- CVE-2026-76333
- CVE-2026-76334
- CVE-2026-76335
- CVE-2026-76336
- CVE-2026-76337
- CVE-2026-76338
- CVE-2026-76339
- CVE-2026-76340
- CVE-2026-76341
- CVE-2026-76342
- CVE-2026-76343
- CVE-2026-76344
- CVE-2026-76345
- CVE-2026-76346
- CVE-2026-76347
- CVE-2026-76348
- CVE-2026-76349
- CVE-2026-76350
- CVE-2026-76351
- CVE-2026-76352
- CVE-2026-76353
- CVE-2026-76354
- CVE-2026-76355