製品・ソフトウェアに関する情報
SplunkのSplunk AI Toolkitにおける不正な認証に関する脆弱性
Title SplunkのSplunk AI Toolkitにおける不正な認証に関する脆弱性
Summary

Splunk AI Toolkitのバージョン5.7.3未満では、「admin」または「power」ロールを持たない低権限ユーザーが、カスタムロールの`srchFilter`設定で制限された機密データにアクセスできる可能性がありました。このアプリには、組み込みの「user」ロールを変更する`srchFilter`エントリを含む`authorize.conf`設定ファイルが含まれています。Splunkプラットフォームは継承された検索フィルターを`OR` SPL演算子で組み合わせるため、注入されたフィルターが子ロールのより制限的なフィルターを上書きしてしまいます。

Possible impacts 当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアは停止しません。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 
Solution

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date May 20, 2026, midnight
Registration Date May 28, 2026, 2:33 p.m.
Last Update May 28, 2026, 2:33 p.m.
CVSS3.0 : 警告
Score 6.5
Vector CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Affected System
Splunk
Splunk AI Toolkit 5.7.0 以上 5.7.3 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
1 [2026年05月28日]
  掲載
May 28, 2026, 2:33 p.m.

NVD Vulnerability Information
CVE-2026-20238
Summary

In Splunk AI Toolkit versions below 5.7.3, a low-privileged user that does not hold the 'admin' or 'power' roles could access confidential data that was restricted through `srchFilter` configurations on custom roles.<br><br>The app contains an `authorize.conf` configuration file with a `srchFilter` entry that modifies the built-in ‘user’ role. Because the Splunk platform combines inherited search filters with the `OR` SPL operator, the injected filter overrides more restrictive filters on child roles.

Publication Date May 21, 2026, 3:16 a.m.
Registration Date May 21, 2026, 4:10 a.m.
Last Update May 26, 2026, 9:45 p.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:splunk:ai_toolkit:*:*:*:*:*:*:*:* 5.7.0 5.7.3
Related information, measures and tools
Common Vulnerabilities List