CVE-2026-20253
Unauthentifizierte beliebige Dateierstellung und -verkürzung in einem PostgreSQL-Sidecar-Service-Endpunkt in Splunk Enterprise
- Veröffentlicht
- 10.06.2026
- Aktualisiert
- 19.06.2026
- CNA zuweisen
- cisco
- Beweise beobachtet
- 18.06.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
In Splunk Enterprise 10.2-Versionen unter 10.2.4 und 10-Versionen unter 10.0.7 könnte ein nicht authentifizierter Benutzer über einen PostgreSQL-Sidecar-Dienstendpunkt beliebige Dateien erstellen oder kürzen. Die Schwachstelle besteht, weil der PostgreSQL-Sidecar-Dienstendpunkt keine Authentifizierungskontrollen besitzt, wodurch jeder über das Netzwerk erreichbare Benutzer Dateioperationen ohne Anmeldeinformationen ausführen kann. Splunk-Enterprise-Versionen 9.4 und früher sind nicht betroffen. Wenn Sie nicht sofort auf eine behobene Version aktualisieren können, können Sie diese Schwachstelle entschärfen, indem Sie den PostgreSQL-Sidecar-Dienst deaktivieren.
Quellen
7- CVE-2026-20253Forschung
In sich geschlossenes Sicherheitsschulungslabor, das CVE-2026-20253 (Splunk Enterprise unauthenticated RCE) nachbildet. Bietet eine Docker-basierte Umgebung, um Web-Exploitation, Privilege Escalation und Credential Theft durch eine dokumentierte Angriffskette zu üben.
PoC für CVE-2026-20253
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.