1.
Splunk Enterprise 10.0.x/10.2.x 分支存在 CVE-2026-20253(CVSS 9.8):PostgreSQL sidecar 服务端点完全缺失认证(CWE-306),可被用于任意文件创建/截断,并通过 lo_export 链成 RCE;已有公开 PoC,需尽快升级至 10.0.7 或 10.2.4。
Skip to content
收录 1 篇关于 CVE-2026-20253 的安全研究、漏洞分析与攻击态势报告。