漏洞  ·  2026-10-09

Splunk MCP Server 将调用者的 Splunk 认证令牌发送到攻击者控制的自定义 API 工具 URL

漏洞Medium 影响GlobalCVE-2026-76286
NVD 于2026年10月7日发布 CVE-2026-76286(CVSS 5.3):低于 1.2.1 的 Splunk MCP Server 将运行自定义 API 工具的用户的认证令牌转发到为该工具配置的 URL。控制所配置 URL 的第二位用户可以捕获该令牌,并在 Splunk 平台上冒充调用用户。需要 mcp_tool_execute 能力以及由另一位用户拥有/配置的自定义工具。
Splunk 正在 SIEM 平台上部署代理/MCP 界面;这里 MCP 服务器本身成为令牌窃取管道,一位用户的自定义工具定义将另一位用户的平台凭据外泄到任意 URL——一个具体的代理工具凭据披露类别(工具配置作为外泄通道),影响广泛使用的安全数据平台。
具有 mcp_tool_execute 能力的用户运行由另一位用户配置的自定义 API 工具;MCP Server 将调用用户的 Splunk 平台认证令牌发送到为该工具配置的 URL(SSRF/凭据披露,CWE-918)。如果另一位用户控制该 URL,他们捕获该令牌,然后可以在 Splunk 平台上以调用用户的身份访问数据和执行操作。
低于 1.2.1 的 Splunk MCP Server 版本(已在 1.2.1 中修复;公告 SVD-2026-1004)
将 Splunk MCP Server 升级到 1.2.1 或更高版本(SVD-2026-1004)。审查哪些用户可以配置自定义 API 工具以及哪些角色持有 mcp_tool_execute;将自定义工具定义限制为受信任用户。如果自定义工具指向不受信任的端点,轮换受影响的 Splunk 令牌。
Splunk advisory SVD-2026-1004NVD entry
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →