Em Splunk Enterprise 10.4 versões abaixo 10.4.2, um usuário não autenticado pode ler as métricas de serviço Prometheus do Processador Edge SPL 2 Prevê o sidecar, incluindo detalhes de serviço que expõem o tempo de execução relevante e constroem metadados para o sidecar. A vulnerabilidade não afeta as versões Splunk Enterprise abaixo 10.4. A divulgação de informações é possível porque o objetivo das métricas Prometheus no processador de bordas SPL 2 Previsualização do sidecar não tem autenticação, o que permite a qualquer cliente que possa alcançar o sidecar recuperar as métricas sem credenciais. Para mais informações consulte Sobre os sidecars Splunk ( pt/ splunk- enterprise/ administer/ admin-manual/ 10.4 /splunk- sidecars/about- splunk- sidecars) na documentação Splunk. Registro de aconselhamento: GHSA- 9 m 2 v- 75 c 6 - 7 v 47. Identificadores relacionados: CVE- 2026 - 76262.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 20 T 00: 34: 55.000 Z e lista a sua última modificação como 2026 - 08 - 20 T 00: 34: 55.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 200. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.