CVE-2026-20253
Неаутентифицированное создание и усечение произвольных файлов в конечной точке sidecar-сервиса PostgreSQL в Splunk Enterprise
- Опубликовано
- 10 июн. 2026 г.
- Обновлено
- 19 июн. 2026 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 18 июн. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
В Splunk Enterprise версий 10.2 ниже 10.2.4 и версий 10 ниже 10.0.7 неаутентифицированный пользователь может создавать или усекать произвольные файлы через конечную точку службы sidecar PostgreSQL. Уязвимость существует из-за того, что конечная точка службы sidecar PostgreSQL не имеет средств контроля аутентификации, что позволяет любому пользователю, имеющему доступ по сети, выполнять файловые операции без учетных данных. Версии Splunk Enterprise 9.4 и более ранние не затронуты. Если вы не можете немедленно обновиться до исправленной версии, вы можете смягчить эту уязвимость, отключив службу sidecar PostgreSQL.
Источники
7- CVE-2026-20253Исследования
Самодостаточная учебная лаборатория по безопасности, воспроизводящая CVE-2026-20253 (неаутентифицированное удалённое выполнение кода в Splunk Enterprise). Предоставляет среду на базе Docker для отработки веб-эксплуатации, повышения привилегий и кражи учётных данных через документированную цепочку атак.
POC для CVE-2026-20253
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.