Vulnerabilità ed exploit

Default Splunk Sidecar Espone il Controllo dei File

Un bug di Splunk che sembra un problema ristretto di scrittura su file diventa molto più ampio quando il sidecar vulnerabile è abilitato di default in Splunk Enterprise su AWS. In quella configurazione, un richiedente non autenticato può creare o troncare file arbitrari tramite un endpoint pubblico, quindi patchare solo l’app core non coglie il raggio d’azione dell’impatto.

1 fonte · 12 giu

CVE-2026-20253

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: in Splunk Enterprise versions below 10.2.4 and 10.0.7, and Splunk Cloud Platform versions below 10.4.2604.3 and… EPSS 97% (100º percentile).

Data di correzione federale CISA 21 giu

Cronologia

Fonti

Part of the PlainSec briefing for 2026-06-13

Every edition of this story: Default Splunk Sidecar Espone il Controllo dei File

Altro da oggi