漏洞信息详情
Northern.tech CfEngine 信息泄露漏洞
漏洞简介
Northern.tech CfEngine是美国Northern.tech公司的一种开源的配置管理解决方案。用于安全地管理 It 基础架构。
Northern.tech CFEngine Enterprise 存在信息泄露漏洞,该漏洞源于 CFEngine Enterprise 3.6.7 到 3.18.0 中的 Hub 具有允许本地信息披露的不安全权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://cfengine.com/blog/2021/cve-2021-38379-and-cve-2021-36756/
参考网址
来源:MISC
链接:https://cfengine.com/blog/2021/cve-2021-38379-and-cve-2021-36756/
来源:MISC
链接:https://docs.cfengine.com/docs/3.18/enterprise-cfengine-guide.html
受影响实体
暂无
补丁
- Northern.tech CfEngine 信息泄露漏洞的修复措施<!--2021-10-27-->
还没有评论,来说两句吧...