Pulp 权限许可和访问控制漏洞 CVE-2015-5153 CNNVD-201607-180

6.5 AV AC AU C I A
发布: 2017-08-18
修订: 2017-08-24

Pulp是一套免费且开源的用于管理内容的存储库平台。该平台支持将软件包的内容推送与消费者。 Pulp中存在安全漏洞,该漏洞源于在已命名对象被删除时,程序没有移除其权限。攻击者可通过创建带有相同名称的对象利用该漏洞获取已删除对象的权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息