非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Splunk Enterprise 未认证任意文件操作/RCE(CVE-2026-20253)

摘要

Splunk Enterprise 10.0.x/10.2.x 分支存在 CVE-2026-20253(CVSS 9.8):PostgreSQL sidecar 服务端点完全缺失认证(CWE-306),可被用于任意文件创建/截断,并通过 lo_export 链成 RCE;已有公开 PoC,需尽快升级至 10.0.7 或 10.2.4。
CVE
CVE-2026-20253
发布时间
收录时间

原文 ↗