Puppet和Puppet Enterprise 安全绕过漏洞 CVE-2013-2275 CNNVD-201303-297

4.0 AV AC AU C I A
发布: 2013-03-20
修订: 2019-07-10

Puppet是美国Puppet实验室的一套基于客户端/服务器(C/S)架构的配置管理工具。该工具可用于管理配置文件、用户、cron任务、软件包、系统服务等。 Puppet 2.6.18之前版本,2.7.21之前的2.7.x版本,3.1.1之前的3.1.x版本和Puppet Enterprise 1.2.7之前版本,2.7.2之前的2.7.x版本中的puppet masters 0.25.0版本和更高版本中的默认配置中存在漏洞。通过未明向量,位于远程认证节点的攻击者可利用该漏洞为其他节点提供报告。

0%
暂无可用Exp或PoC
当前有46条受影响产品信息