漏洞信息详情
Puppet Enterprise、razor-server和pe-razor-server 代码注入漏洞
漏洞简介
Puppet Enterprise、razor-server和pe-razor-server都是美国Puppet实验室的产品。Puppet Enterprise是一套基于客户端/服务器(C/S)架构的配置管理工具。razor-server和pe-razor-server都是用于部署裸机和虚拟系统的高级配置应用程序。
Puppet Enterprise 2018.1.1之前的2018.1.x版本、razor-server 1.9.0.0之前版本和pe-razor-server 1.9.0.0之前版本中存在代码注入漏洞。远程攻击者可利用该漏洞执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://puppet.com/security/cve/CVE-2018-6512
参考网址
来源:puppet.com
链接:https://puppet.com/security/cve/CVE-2018-6512
受影响实体
暂无
补丁
- Puppet Enterprise、razor-server和pe-razor-server 安全漏洞的修复措施<!--2018-6-12-->
还没有评论,来说两句吧...