Splunk Enterprise < 10.0.7 / 10.2.x < 10.2.4 远程代码执行

critical Web App Scanning 插件 ID 115266

简介

Splunk Enterprise < 10.0.7 / 10.2.x < 10.2.4 远程代码执行

描述

检测到的 Splunk Enterprise 实例暴露可通过 splunkd __raw 代理访问的未经身份验证的 PostgreSQL 辅助服务端点。该端点缺少身份验证控制,允许任何可通过网络访问的未经身份验证的用户调用文件操作,此漏洞可被利用实现远程代码执行。扫描程序通过与未受保护的后端端点交互确认漏洞。

解决方案

升级到 Splunk Enterprise 10.0.7 、10.2.4 或更高版本。作为缓解措施,请禁用 PostgreSQL 辅助服务。请参阅 Splunk 公告 SVD-2026-0603,以了解详细信息。

另见

https://advisory.splunk.com/advisories/SVD-2026-0603

插件详情

严重性: Critical

ID: 115266

类型: Check Based

发布时间: 2026/6/17

最近更新时间: 2026/6/17

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: Critical

分数: 9.2

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-20253

CVSS v3

风险因素: Critical

基本分数: 9.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 分数来源: CVE-2026-20253

漏洞信息

CPE: cpe:2.3:a:splunk:splunk:*:*:*:*:*:*:*:*

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/6/10

漏洞发布日期: 2026/6/9

参考资料信息

CVE: CVE-2026-20253