脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
CVE-2025-12969
脆弱性説明
Fluent Bit in_forward input plugin does not properly enforce the security.users authentication mechanism under certain configuration conditions. This allows remote attackers with network access to the Fluent Bit instance exposing the forward input to send unauthenticated data. By bypassing authentication controls, attackers can inject forged log records, flood alerting systems, or manipulate routing decisions, compromising the authenticity and integrity of ingested logs.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
Fluent Bit 安全漏洞
脆弱性説明
Fluent Bit是Fluent开源的一款使用C语言编写的开源日志处理和分析系统。 Fluent Bit存在安全漏洞,该漏洞源于未正确实施security.users身份验证机制,可能导致远程攻击者发送未经验证的数据,破坏日志真实性和完整性。
CVSS情報
N/A
脆弱性タイプ
N/A