漏洞信息详情
Openshift 安全漏洞
漏洞简介
Red Hat OpenShift是美国红帽(Red Hat)公司的一款平台即服务(PaaS)云计算平台,它可构建、测试、部署和运行应用程序。openshift elasticsearch是使用在其中的一个基于Lucene的搜索服务器插件。
使用openshift elasticsearch插件的Red Hat Openshift(企业版)中存在安全漏洞。攻击者可利用该漏洞绕过身份验证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12195
参考网址
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:3389
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12195
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:3188
受影响实体
- Redhat Openshift_container_platform:3.7<!--2000-1-1-->
- Redhat Openshift_container_platform:3.6<!--2000-1-1-->
- Redhat Openshift_container_platform:3.5<!--2000-1-1-->
- Redhat Openshift_container_platform:3.4<!--2000-1-1-->
补丁
- Openshift 安全漏洞的修复措施<!--2017-8-3-->
还没有评论,来说两句吧...