Aller au contenu
Développeur Full Stack
, ,

Splunk Enterprise — divulgation de code source via source maps JavaScript

Dans cet article 4 rubriques
Veille sécuritéFrontend
P4Moyenne

Dans Splunk Enterprise, des utilisateurs de faible privilège pouvaient récupérer le code source d’origine de l’application Discover Splunk Observability Cloud via Splunk Web, car les bundles JavaScript de production embarquaient des source maps. Les branches affectées et versions correctives indiquées dans le candidat sont inférieures à 10.4.3, 10.2.7 et 10.0.10 respectivement ; la branche 9.4.x est indiquée comme non affectée.

JavaScript
IdentifiantCVE-2026-76276
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif10.4.3, 10.2.7 ou 10.0.10 selon la branche

Source : NVD — CVE-2026-76276

Analyse technique

Divulgation du code source de l’application via les source maps incorporées aux bundles JavaScript. Score candidat : 4.3 ; vecteur non fourni.

Impact, versions et correctif

Événement datéLa fiche NVD candidate indique une publication le 2026-10-07 à 21:17:18.760Z, soit le 2026-10-07 à 23:17:18.760+02:00, dans la période retenue.
ImpactUn utilisateur peu privilégié peut récupérer le code source d’origine de l’application Discover Splunk Observability Cloud.
Versions affectéesSplunk Enterprise antérieur à 10.4.3, 10.2.7 et 10.0.10 selon la branche ; 9.4.x non affectée
Version corrigée10.4.3, 10.2.7 ou 10.0.10 selon la branche
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.3
Publication2026-10-07T23:17:18.760+02:00

Action recommandée

Mettre à niveau vers la version corrective correspondant à la branche utilisée ; la fiche candidate indique que 9.4.x n’est pas affectée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :