← 文章 / 未分类
rdintel 6小时前 · 2026-09-01 06:32:26 · 1 阅读

通过在 Splunk On-Call(VictorOps)应用的键值存储中明文存储导致的信息泄露

Splunk On-Call(VictorOps)应用 1.0.43 之前的版本中,未持有“admin”或“power”Splunk 角色的用户,可以从 App Key Value Store(KV Store)中读取部分脱敏的应用程序编程接口(API)密钥。之所以会造成暴露,是因为 Splunk On-Call(VictorOps)应用在将 API 密钥存储到用户可读取的 KV Store 集合前,未对其进行完全脱敏。更多信息请参阅 Splunk 文档中的《About the app key value store》(https://help.splunk.com/en/data-management/splunk-enterprise-admin-manual/9.2/administer-the-app-key-value-store/about-the-app-key-value-store)。

发布于 2026-08-19 更新于 2026-08-24

常规修复。中等严重性,目前没有发现被利用的迹象。

置信度有限 严重性 中等 4.3 CVSS 基础评分 利用情况 无活跃迹象 未确认存在野外利用来源 受影响范围 5 个产品 1 家厂商 修复 已有修复 1 个已修复分支 检测 覆盖率 0% 0 条可部署规则 漏洞利用代码 未发现 未标记仓库安全风险 交互式漏洞时间线

威胁演变过程

了解从漏洞披露、研究,到利用压力、CISA 行动和防御响应的发展过程。选择任意信号即可查看其来源。

观测时间窗口 2026-08-19 → 2026-08-31 已映射信号 8 活动峰值 2026-08-19 · 4 全部 8 披露 3 新闻 1 EPSS 1 事件 3 2026-08-19 披露 Cisco Systems, Inc. CVE 记录和厂商安全公告发布

Splunk On-Call(VictorOps)应用在 App Key Value Store 中以明文存储数据导致的信息泄露

2026-08-19 披露 CVE 记录和厂商公告已发布 2026-08-19 披露 由 MITRE 发布 2026-08-19 披露 由 NVD 发布 2026-08-19 事件 EUVD EUVD-2026-62970 2026-08-20 新闻 Splunk 修复 MCP Server 中 CVSS 9.1 的 RCE 漏洞及 AI Toolkit 中的 9 个漏洞 2026-08-31 EPSS EPSS 漏洞利用概率:0.14%

漏洞利用

正在被积极利用 厂商 · 产品名称 应用厂商提供的补丁

PoC 仓库(3 个)

researcher/exploit-poc · 42 个星标 · Python security-lab/cve-checker · 18 个星标 · Go

检测

扫描器模板 · 严重级别 SIEM 规则 · 高严重级别 · Windows

时间线

2024-01-15 · 发布 · 创建 CVE 记录 2024-01-18 · PoC · 首个漏洞利用代码发布 2024-01-20 · KEV · 加入已知遭利用漏洞列表

登录后查看完整情报

PoC、检测规则、时间线、公告等更多内容

登录 创建账户
原始来源: rdintel

评论 (0)