Splunk MCP Server 自定义 API 工具泄露运行者 Splunk 令牌(CVE-2026-76286,1.2.1 修复)
Splunk MCP Server 自定义 API 工具会把运行者的 Splunk 令牌发到工具配置的 URL(CVE-2026-76286,1.2.1 修复)(CVE.org)
AI 导读
Splunk MCP Server 的自定义 API 工具会把运行者的 Splunk 令牌发送到该工具配置的 URL,漏洞编号 CVE-2026-76286,已在 1.2.1 版本修复。
阅读原文