CVE-2026-20253
إنشاء واقتطاع ملفات تعسفي غير مصادَق عليه في نقطة نهاية خدمة Sidecar الخاصة بـ PostgreSQL في Splunk Enterprise
- تم النشر
- 10/06/2026
- محدث
- 19/06/2026
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 18/06/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
في إصدارات Splunk Enterprise 10.2 الأقل من 10.2.4 وإصدارات 10 الأقل من 10.0.7، يمكن لمستخدم غير مصادَق إنشاء ملفات عشوائية أو اقتطاعها من خلال نقطة نهاية خدمة PostgreSQL المساعدة (sidecar). تكمن الثغرة في أن نقطة نهاية خدمة PostgreSQL المساعدة تفتقر إلى ضوابط المصادقة، مما يسمح لأي مستخدم يمكنه الوصول عبر الشبكة باستدعاء عمليات ملفات دون بيانات اعتماد. الإصدارات 9.4 وما قبلها من Splunk Enterprise غير متأثرة. إذا تعذّر عليك الترقية فورًا إلى إصدار مُصحَّح، يمكنك التخفيف من حدة هذه الثغرة عن طريق تعطيل خدمة PostgreSQL المساعدة.
المصادر
7- CVE-2026-20253البحث
مختبر تدريب أمني مستقل يعيد إنتاج CVE-2026-20253 (Splunk Enterprise ثغرة RCE غير مصادق عليها). يوفر بيئة قائمة على Docker لممارسة استغلال الويب، ورفع الامتيازات، وسرقة بيانات الاعتماد من خلال سلسلة هجوم موثقة.
POC لـ CVE-2026-20253
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.