漏洞信息详情
Pulp 安全漏洞
漏洞简介
Pulp是一套免费且开源的用于管理内容的存储库平台。该平台支持将软件包的内容推送与消费者。
Pulp 2.16.2之前版本中存在安全漏洞, 该漏洞源于程序在触发某项任务时,会将敏感信息传递到‘override_config’对象中。具有API访问权限的攻击者可利用该漏洞读取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://pulp.plan.io/issues/3521
参考网址
来源:CONFIRM
链接:https://pulp.plan.io/issues/3521
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1090
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:2927
受影响实体
- Pulpproject Pulp:2.16.2<!--2000-1-1-->
补丁
- Pulp 安全漏洞的修复措施<!--2018-6-19-->
还没有评论,来说两句吧...