Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-99hp-3vr6-f5r2

Опубликовано: 03 дек. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8

Описание

In Splunk Universal Forwarder for Windows versions below 10.0.2, 9.4.6, 9.3.8, and 9.2.10, a new installation of or an upgrade to an affected version can result in incorrect permissions assignment in the Universal Forwarder for Windows Installation directory. This lets non-administrator users on the machine access the directory and all its contents.

In Splunk Universal Forwarder for Windows versions below 10.0.2, 9.4.6, 9.3.8, and 9.2.10, a new installation of or an upgrade to an affected version can result in incorrect permissions assignment in the Universal Forwarder for Windows Installation directory. This lets non-administrator users on the machine access the directory and all its contents.

EPSS

Процентиль: 8%
0.00029
Низкий

8 High

CVSS3

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 8
nvd
2 месяца назад

In Splunk Universal Forwarder for Windows versions below 10.0.2, 9.4.6, 9.3.8, and 9.2.10, a new installation of or an upgrade to an affected version can result in incorrect permissions assignment in the Universal Forwarder for Windows Installation directory. This lets non-administrator users on the machine access the directory and all its contents.

CVSS3: 8
fstec
2 месяца назад

Уязвимость приложения для мониторинга и сбора данных с различных источников Splunk Universal Forwarder, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить доступ к каталогу установки (по умолчанию C:\Program Files\SplunkUniversalForwarder) и всему его содержимому

EPSS

Процентиль: 8%
0.00029
Низкий

8 High

CVSS3

Дефекты

CWE-732