Mittwoch · 26.08.2026 Ausgabe 4685 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-76389

8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Anreicherungsfunktion für Talos-Bedrohungsdaten in Cisco Talos Intelligence for Enterprise Security Cloud. Der zugehörige REST-Endpunkt übernimmt das Ziel für authentifizierte Splunk-Management-Anfragen aus den übermittelten Anfragedaten, statt es fest vorzugeben. Ein Benutzer, dessen Rolle die Berechtigung zur Talos-Anreicherung besitzt, kann dadurch eine präparierte Anfrage senden und die Instanz veranlassen, eine ausgehende Verbindung zu einem vom Angreifer kontrollierten Server aufzubauen – ein klassischer Server-Side-Request-Forgery-Fall. Bei dieser Verbindung werden Authentifizierungs-Token an den fremden Server übertragen. Mit diesen Token kann der Angreifer sich gegenüber der Splunk-Instanz ausweisen und so sämtliche dort verarbeiteten Daten sowie die Integrität des Systems kompromittieren. Voraussetzung ist ein bestehendes Konto mit der entsprechenden Rolle, weitergehende administrative Rechte sind nicht erforderlich.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln