Pulp in Red Hat CloudForms before 1.1 logs... CVE-2012-3538 CNNVD-201212-085

3.3 AV AC AU C I A
发布: 2013-01-04
修订: 2017-08-29

Red Hat CloudForms是美国红帽(Red Hat)公司的一套laaS(基础设施即服务)云服务解决方案。该解决方案可创建、管理私有和公共云,并具备对应用程序生命周期的管理能力。 Red Hat CloudForms 1.1之前版本中的Pulp中存在漏洞。该漏洞源于程序将管理密码录入在全局可读文件中。通过读取production.log文件,本地攻击者利用该漏洞读取pulp管理密码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息