Логотип exploitDog
bind:CVE-2025-12972
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-12972

Количество 3

Количество 3

nvd логотип

CVE-2025-12972

3 месяца назад

Fluent Bit out_file plugin does not properly sanitize tag values when deriving output file names. When the File option is omitted, the plugin uses untrusted tag input to construct file paths. This allows attackers with network access to craft tags containing path traversal sequences that cause Fluent Bit to write files outside the intended output directory.

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-mjmc-4hm9-g39m

3 месяца назад

Fluent Bit out_file plugin does not properly sanitize tag values when deriving output file names. When the File option is omitted, the plugin uses untrusted tag input to construct file paths. This allows attackers with network access to craft tags containing path traversal sequences that cause Fluent Bit to write files outside the intended output directory.

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2025-15408

3 месяца назад

Уязвимость плагина out_file инструмента для сбора и обработки логов Fluent Bit, позволяющая нарушителю записать произвольный файл за пределами целевой директории

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-12972

Fluent Bit out_file plugin does not properly sanitize tag values when deriving output file names. When the File option is omitted, the plugin uses untrusted tag input to construct file paths. This allows attackers with network access to craft tags containing path traversal sequences that cause Fluent Bit to write files outside the intended output directory.

CVSS3: 5.3
0%
Низкий
3 месяца назад
github логотип
GHSA-mjmc-4hm9-g39m

Fluent Bit out_file plugin does not properly sanitize tag values when deriving output file names. When the File option is omitted, the plugin uses untrusted tag input to construct file paths. This allows attackers with network access to craft tags containing path traversal sequences that cause Fluent Bit to write files outside the intended output directory.

CVSS3: 5.3
0%
Низкий
3 месяца назад
fstec логотип
BDU:2025-15408

Уязвимость плагина out_file инструмента для сбора и обработки логов Fluent Bit, позволяющая нарушителю записать произвольный файл за пределами целевой директории

CVSS3: 5.3
0%
Низкий
3 месяца назад

Уязвимостей на страницу