Splunk Enterprise 未认证任意文件操作/RCE(CVE-2026-20253)
netspi.com | 漏洞 | CVE-2026-20253 | #rce | #postgresql | #poc | #splunk | #patch-now | #auth-bypass | #cve-2026-20253
摘要
Splunk Enterprise 10.0.x/10.2.x 分支存在 CVE-2026-20253(CVSS 9.8):PostgreSQL sidecar 服务端点完全缺失认证(CWE-306),可被用于任意文件创建/截断,并通过 lo_export 链成 RCE;已有公开 PoC,需尽快升级至 10.0.7 或 10.2.4。
- CVE
- CVE-2026-20253
- 发布时间
- 收录时间
Skip to content