跳到正文
原文
Splunk 官方公告 SVD-·本站收录 · 原文发表

Splunk 修复 MCP Server 自定义 API 工具 SSRF 漏洞

Security Vulnerability in Splunk MCP Server - September/October 2026

AI 导读

Splunk 发布安全公告 SVD-2026-1004,修复 Splunk MCP Server 1.2.1 以下版本中自定义 API 工具导致的服务器端请求伪造(SSRF)漏洞,CVE 编号为 CVE-2026-76286,CVSSv3.1 评分 5.3,属中危。持有 mcp_tool_admin 权限的用户可将自定义 API 工具指向攻击者控制的 URL,而持有 mcp_tool_execute 权限的用户运行该工具时,Splunk 平台认证 token 可能被发送到该 URL,攻击者据此可冒用该用户身份访问数据并执行操作。官方建议升级到 1.2.1 或更高版本,或关闭、移除 Splunk MCP Server 应用作为缓解措施。

阅读原文advisory.splunk.com