PT-2025-47922 · Unknown+2 · Fluent-Bit+2

CVE-2025-12972

·

Publicado

2025-11-23

·

Atualizado

2026-03-19

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Fluent Bit anteriores à 4.1.1
Descrição O plugin out file no Fluent Bit não sanitiza corretamente os valores de tag ao criar nomes de arquivos de saída. Se a opção File não for especificada, o plugin utiliza a entrada de tag, que é considerada não confiável, para construir caminhos de arquivo. Isso permite que atacantes com acesso à rede manipulem tags com sequências de path traversal, potencialmente fazendo com que o Fluent Bit grave arquivos em locais fora do diretório de saída designado. A falha permite a gravação não autorizada de arquivos.
Recomendações Atualize para o Fluent Bit versão 4.1.1 ou posterior.

Exploit

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15408
BIT-FLUENT-BIT-2025-12972
CVE-2025-12972

Produtos afetados

Fluent-Bit
Red Os
Out File Plugin