Pulp是一套免费且开源的用于管理内容的存储库平台。该平台支持将软件包的内容推送与消费者。 Pulp 2.3.0之前的版本中存在安全漏洞,该漏洞源于程序使用了相同的证书和证书认证密钥。攻击者可利用该漏洞获取CA密钥,并生成有效的用户证书。