漏洞信息详情
Redhat redhat-certification 安全漏洞
漏洞简介
Redhat redhat-certification是美国红帽(Red Hat)公司的一个认证服务。
Redhat redhat-certification中存在安全漏洞,该漏洞源于程序没有正确地限制通过/download页面下载的文件。远程攻击者可利用该漏洞下载文件(限于运行httpd服务器用户可访问的文件)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.redhat.com/en/services/certification
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/105061
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10869
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:2373
受影响实体
- Redhat Enterprise_linux:7.0<!--2000-1-1-->
- Redhat Certification:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...