PT-2025-48959 · Splunk · Splunk Universal Forwarder For Windows
CVE-2025-20387
·
Publicado
2025-12-03
·
Atualizado
2025-12-08
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Splunk Universal Forwarder para Windows versões anteriores a 10.0.2
Splunk Universal Forwarder para Windows versões anteriores a 9.4.6
Splunk Universal Forwarder para Windows versões anteriores a 9.3.8
Splunk Universal Forwarder para Windows versões anteriores a 9.2.10
Descrição
Uma nova instalação ou atualização para uma versão afetada do Splunk Universal Forwarder para Windows pode resultar na atribuição de permissões incorretas no diretório de instalação do Universal Forwarder para Windows. Isso permite que usuários não administradores no sistema acessem o diretório e seu conteúdo.
Recomendações
Atualize para o Splunk Universal Forwarder para Windows versão 10.0.2 ou posterior.
Atualize para o Splunk Universal Forwarder para Windows versão 9.4.6 ou posterior.
Atualize para o Splunk Universal Forwarder para Windows versão 9.3.8 ou posterior.
Atualize para o Splunk Universal Forwarder para Windows versão 9.2.10 ou posterior.
Correção
LPE
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Universal Forwarder For Windows