CH azonosító
CH-10253Angol cím
Puppet Enterprise Multiple VulnerabilitiesFelfedezés dátuma
2013.12.26.Súlyosság
MagasÖsszefoglaló
A Puppet Enterprise többszörös sérülékenységét jelentették be.
Leírás
A sérülékenységeket kihasználva rosszindulatú, helyi felhasználók módosíthatnak bizonyos adatokat, és a támadók cross-site scripting (CSS/XSS) támadásokat végezhetnek és feltörhetik a sérülékeny rendszert.
1) A Ruby sebezhető verziójú alkalmazás csomagjai.
További információ:
SECUNIA 55787
SECUNIA 55864 (#1 – #3)
2) Az alkalmazás létrehoz bizonyos ideiglenes fájlokat gyenge jogosultságokkal.
További információ:
SA56251 (#2)
A sérülékenységek 2.8.4. előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítés a 2.8.4. számú verzióra.
Támadás típusa
Cross Site Scripting (XSS/CSS)Other (Egyéb)
System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2013-4164 - NVD CVE-2013-4164
CVE-2013-4969 - NVD CVE-2013-4969
CVE-2013-6415 - NVD CVE-2013-6415
Gyártói referencia: puppetlabs.com
Gyártói referencia: puppetlabs.com
Gyártói referencia: puppetlabs.com