Em Splunk Enterprise 10.2 versões abaixo 10.2.4 e 10 versões abaixo 10.0.7, um usuário não autenticado pode criar ou truncar arquivos arbitrários através de um endpoint de serviço de sidecar PostgreSQL. A vulnerabilidade existe porque o endpoint do serviço de sidecar PostgreSQL não tem controles de autenticação, permitindo que qualquer usuário acessível à rede invoque operações de arquivo sem credenciais. Versão Splunk Enterprise 9.4 e mais cedo não são afetados. Se você não puder atualizar imediatamente para uma versão fixa, você poderá mitigar esta vulnerabilidade desativando o serviço de sidecar PostgreSQL. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 20253 foi publicado em 2026 - 06 - 10 T 18: 16: 40.760 Z e última modificação em 2026 - 07 - 23 T 09: 10: 00.113 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.8, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 306.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: splunk splunk. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.