事件持续更新
Splunk MCP Server 令牌泄露漏洞
先了解这件事
AI 综述
Splunk MCP Server 的自定义 API 工具存在服务器端请求伪造(SSRF)漏洞,编号 CVE-2026-76286,CVSSv3.1 评分 5.3,属中危。持有 mcp_tool_admin 权限的用户可将自定义 API 工具指向攻击者控制的 URL,而持有 mcp_tool_execute 权限的用户运行该工具时,运行者的 Splunk 令牌会被发送到该工具配置的 URL。Splunk 发布安全公告 SVD-2026-1004,该漏洞已在 1.2.1 版本修复。
AI 根据报道生成 · 21 分钟前更新
后续时间线
10月8日
- Splunk 官方公告 SVD-Splunk 修复 MCP Server 自定义 API 工具 SSRF 漏洞
Splunk 发布安全公告 SVD-2026-1004,修复 Splunk MCP Server 1.2.1 以下版本中自定义 API 工具导致的服务器端请求伪造(SSRF)漏洞,CVE 编号为 CVE-2026-76286,CVSSv3.1 评分 5.3,属中危。持有 mcp_tool_admin 权限的用户可将自定义 API 工具指向攻击者控制的 URL,而持有 mcp_tool_execute 权限的用户运行该工具时,Splunk 平台认证 token 可能被发送到该 URL,攻击者据此可冒用该用户身份访问数据并执行操作。官方建议升级到 1.2.1 或更高版本,或关闭、移除 Splunk MCP Server 应用作为缓解措施。
- CVE ProgramSplunk MCP Server 自定义 API 工具泄露运行者 Splunk 令牌(CVE-2026-76286,1.2.1 修复)
Splunk MCP Server 的自定义 API 工具会把运行者的 Splunk 令牌发送到该工具配置的 URL,漏洞编号 CVE-2026-76286,已在 1.2.1 版本修复。
相关讨论
关注度走势
每天新增来源
- 10月8日 新增 2 个来源(2 家媒体、0 个账号)