跳到正文
事件持续更新

Splunk MCP Server 令牌泄露漏洞

2 篇报道2 个报道来源1 小时前更新

先了解这件事

AI 综述

Splunk MCP Server 的自定义 API 工具存在服务器端请求伪造(SSRF)漏洞,编号 CVE-2026-76286,CVSSv3.1 评分 5.3,属中危。持有 mcp_tool_admin 权限的用户可将自定义 API 工具指向攻击者控制的 URL,而持有 mcp_tool_execute 权限的用户运行该工具时,运行者的 Splunk 令牌会被发送到该工具配置的 URL。Splunk 发布安全公告 SVD-2026-1004,该漏洞已在 1.2.1 版本修复。

AI 根据报道生成 · 21 分钟前更新

后续时间线

10月8日
  1. Splunk 官方公告 SVD-
    Splunk 修复 MCP Server 自定义 API 工具 SSRF 漏洞

    Splunk 发布安全公告 SVD-2026-1004,修复 Splunk MCP Server 1.2.1 以下版本中自定义 API 工具导致的服务器端请求伪造(SSRF)漏洞,CVE 编号为 CVE-2026-76286,CVSSv3.1 评分 5.3,属中危。持有 mcp_tool_admin 权限的用户可将自定义 API 工具指向攻击者控制的 URL,而持有 mcp_tool_execute 权限的用户运行该工具时,Splunk 平台认证 token 可能被发送到该 URL,攻击者据此可冒用该用户身份访问数据并执行操作。官方建议升级到 1.2.1 或更高版本,或关闭、移除 Splunk MCP Server 应用作为缓解措施。

  2. CVE Program
    Splunk MCP Server 自定义 API 工具泄露运行者 Splunk 令牌(CVE-2026-76286,1.2.1 修复)

    Splunk MCP Server 的自定义 API 工具会把运行者的 Splunk 令牌发送到该工具配置的 URL,漏洞编号 CVE-2026-76286,已在 1.2.1 版本修复。

相关讨论

本站还没有收集到这件事的讨论链接。

关注度走势

每天新增来源

1 天共 2 个·最多 2(10月8日)·今天 2

  • 10月8日 新增 2 个来源(2 家媒体、0 个账号)

每小时关注度

暂无可比走势