漏洞信息详情
Chef Manage 安全漏洞
漏洞简介
Chef是美国Chef Software公司的一套面向IT专业人员并为整个基础设施提供配置管理和自动化功能的管理系统。Chef Manage是一个企业级Chef插件,它通过一个基于Web的用户界面可视化和管理节点、数据包、角色、环境和基于角色的访问控制(RBAC)等。
Chef Manage 2.1.0版本至2.4.4版本中的用户账户创建功能存在安全漏洞。远程攻击者可利用该漏洞执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://discourse.chef.io/t/chef-manage-2-4-5-security-release/10599/2
参考网址
来源:CONFIRM
链接:https://discourse.chef.io/t/chef-manage-2-4-5-security-release/10599
来源:BID
链接:https://www.securityfocus.com/bid/97069
受影响实体
- Chef_manage_project Chef_manage:2.1.0<!--2000-1-1-->
- Chef_manage_project Chef_manage:2.1.1<!--2000-1-1-->
- Chef_manage_project Chef_manage:2.2.0<!--2000-1-1-->
- Chef_manage_project Chef_manage:2.1.2<!--2000-1-1-->
- Chef_manage_project Chef_manage:2.2.1<!--2000-1-1-->
补丁
- Chef Manage 安全漏洞的修复措施<!--2017-3-21-->
还没有评论,来说两句吧...