漏洞信息详情
Foreman 信息泄露漏洞
漏洞简介
Foreman是一套用于物理和虚拟服务器中的生命周期管理工具。该工具提供服务开通、配置管理以及报告状态等功能。
foreman 1.16.1之前版本中存在信息泄露漏洞。远程攻击者可通过打开和关闭oVirt/RHV主机利用该漏洞获取可用来连接计算机资源的用户名和密码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://projects.theforeman.org/issues/22546
参考网址
来源:CONFIRM
链接:https://github.com/theforeman/foreman/pull/5369
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:2927
来源:CONFIRM
链接:https://projects.theforeman.org/issues/22546
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1561723
受影响实体
- Theforeman Foreman:1.6.0<!--2000-1-1-->
- Theforeman Foreman:0.2<!--2000-1-1-->
- Theforeman Foreman:0.3<!--2000-1-1-->
- Theforeman Foreman:0.4<!--2000-1-1-->
- Theforeman Foreman:0.4.1<!--2000-1-1-->
补丁
- Foreman 信息泄露漏洞的修复措施<!--2018-4-4-->
还没有评论,来说两句吧...