Vulnerabilità · 109 giorni fa

Default Splunk Sidecar Espone il Controllo dei File

Un bug di Splunk che sembra un problema ristretto di scrittura su file diventa molto più ampio quando il sidecar vulnerabile è abilitato di default in Splunk Enterprise su AWS. In quella configurazione, un richiedente non autenticato può creare o troncare file arbitrari tramite un endpoint pubblico, quindi patchare solo l’app core non coglie il raggio d’azione dell’impatto.

CVE-2026-20253

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: in Splunk Enterprise versions below 10.2.4 and 10.0.7, and Splunk Cloud Platform versions below 10.4.2604.3 and… EPSS 97% (100º percentile).

Data di correzione federale CISA 21 giu

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-06-13

Editions

Storie correlate