PT-2025-48959 · Splunk · Splunk Universal Forwarder For Windows

CVE-2025-20387

·

Publicado

2025-12-03

·

Atualizado

2025-12-08

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Splunk Universal Forwarder para Windows versões anteriores a 10.0.2 Splunk Universal Forwarder para Windows versões anteriores a 9.4.6 Splunk Universal Forwarder para Windows versões anteriores a 9.3.8 Splunk Universal Forwarder para Windows versões anteriores a 9.2.10
Descrição Uma nova instalação ou atualização para uma versão afetada do Splunk Universal Forwarder para Windows pode resultar na atribuição de permissões incorretas no diretório de instalação do Universal Forwarder para Windows. Isso permite que usuários não administradores no sistema acessem o diretório e seu conteúdo.
Recomendações Atualize para o Splunk Universal Forwarder para Windows versão 10.0.2 ou posterior. Atualize para o Splunk Universal Forwarder para Windows versão 9.4.6 ou posterior. Atualize para o Splunk Universal Forwarder para Windows versão 9.3.8 ou posterior. Atualize para o Splunk Universal Forwarder para Windows versão 9.2.10 ou posterior.

Correção

LPE

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16302
CVE-2025-20387

Produtos afetados

Splunk Universal Forwarder For Windows