跳到主要内容

超危

Splunk Enterprise关键功能认证缺失漏洞

2026-06-10 17:16:21 公开 ,2026-06-22 03:14:32 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 无需认证
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-306 (Missing Authentication for Critical Function)
CAPEC:
CAPEC-12 (Choosing Message Identifier) CAPEC-166 (Force the System to Reset Values) CAPEC-216 (Communication Channel Manipulation) CAPEC-36 (Using Unpublished Interfaces or Functionality) CAPEC-62 (Cross Site Request Forgery)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-06-10 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
访问控制错误
漏洞描述
Splunk Cloud Platform和Splunk Enterprise都是美国Splunk公司的产品。Splunk Cloud Platform是一个强大的数据收集、处理和分析服务。Splunk Enterprise是一套数据收集分析软件。Splunk Enterprise 10.2.0到10.2.3版本、10.0.0到10.0.6版本存在访问控制错误漏洞,该漏洞源于PostgreSQL sidecar服务端点缺乏身份验证控制,可能导致未经身份验证的用户创建或截断任意文件。
修复建议
请升级Splunk Enterprise到10.4.0、10.2.4、10.0.7或更高版本,参考链接: https://advisory.splunk.com/advisories/SVD-2026-0603
缓解措施
可以通过禁用PostgreSQL辅助服务来缓解该漏洞。

参考链接