Vytváření a zkracování souborů bez autentizace v Splunk Enterprise
Zdroj uvádí, že v Splunk Enterprise verze nižší než 10.2.4 a 10.0.7 mohli neověření uživatelé vytvářet nebo zkracovat libovolné soubory prostřednictvím koncového bodu služby PostgreSQL sidecar. Vulnerabilita vzniká chybějícím ověřením v tomto koncovém bodu.
KEV ✓ EPSS 0.97 CVE-2026-20253 Splunk US
shrnutí generováno strojově za 0,0026 USD — otevřít originál