漏洞信息详情
Rundeck 安全漏洞
漏洞简介
Rundeck是美国Rundeck公司的一款带有Web控制台、命令行工具和WebAPI的开源自动化服务,它主要用于运行自动化任务。
Rundeck 3.4.5 和 3.3.15 之前版本存在安全漏洞,该漏洞源于有权读取一个项目中的 webhook 的经过身份验证的用户可以制作一个请求以显示另一个项目中的 Webhook 定义和令牌。用户可以使用显示的 webhook 令牌来触发 webhook。严重性取决于经过身份验证的用户的信任级别以及是否存在任何触发敏感操作的 webhook。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/rundeck/rundeck/security/advisories/GHSA-mfqj-f22m-gv8j
参考网址
来源:MISC
链接:https://github.com/rundeck/rundeck/commit/a3bdc06a0731da902593732022a5b9d2b4facec5
来源:CONFIRM
链接:https://github.com/rundeck/rundeck/security/advisories/GHSA-mfqj-f22m-gv8j
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41111
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-41111/
受影响实体
暂无
补丁
- Rundeck 安全漏洞的修复措施<!--2022-2-28-->
还没有评论,来说两句吧...