RecodeX 重构消息,安全研究披露,Splunk Enterprise所集成的Patroni REST API存在未认证的操作系统命令执行漏洞,且该组件默认以无认证方式随产品发布。攻击者无需有效凭据即可通过该接口在目标主机上执行任意系统命令,风险等级较高。