puppet-tripleo 安全漏洞 CVE-2016-9599 CNNVD-201804-1419

6.0 AV AC AU C I A
发布: 2018-04-24
修订: 2019-10-09

puppet-tripleo是一款用于安装、升级并对OpenStack进行操作的开源工具。 puppet-tripleo 5.5.0之前版本和6.2.0之前版本中存在安全漏洞。攻击者可借助空端口值利用该漏洞创建TCP/UDP规则,获取未授权资源的访问权限。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息