Pulp 安全漏洞 CVE-2016-3106 CNNVD-201604-373

5.0 AV AC AU C I A
发布: 2017-04-13
修订: 2017-04-26

Pulp是一套免费且开源的用于管理内容的存储库平台。该平台支持将软件包的内容推送与消费者。 Pulp 2.3.0之前版本中存在安全漏洞,该漏洞源于pulp-gen-ca-certificate脚本在/tmp/$RANDOM临时文件中创建CA证书和密钥。远程攻击者可利用该漏洞获取默认的CA密钥,并生成合法的客户端证书。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息