PT-2025-47922 · Unknown+2 · Fluent-Bit+2
CVE-2025-12972
·
Publicado
2025-11-23
·
Atualizado
2026-03-19
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Fluent Bit anteriores à 4.1.1
Descrição
O plugin out file no Fluent Bit não sanitiza corretamente os valores de tag ao criar nomes de arquivos de saída. Se a opção
File não for especificada, o plugin utiliza a entrada de tag, que é considerada não confiável, para construir caminhos de arquivo. Isso permite que atacantes com acesso à rede manipulem tags com sequências de path traversal, potencialmente fazendo com que o Fluent Bit grave arquivos em locais fora do diretório de saída designado. A falha permite a gravação não autorizada de arquivos.Recomendações
Atualize para o Fluent Bit versão 4.1.1 ou posterior.
Exploit
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Fluent-Bit
Red Os
Out File Plugin