漏洞信息详情
Rundeck 安全漏洞
漏洞简介
Rundeck是美国Rundeck公司的一款带有Web控制台、命令行工具和WebAPI的开源自动化服务,它主要用于运行自动化任务。
Rundeck 3.4.5 之前的版本中存在安全漏洞,经过身份验证的用户可以在没有适当授权的情况下提出修改或删除系统或项目级别日历的请求。修改或删除日历可能会导致计划作业在所需的日历日执行或不执行。严重性取决于经过身份验证的用户的信任级别以及在日历定义管理的日期内运行或不运行计划作业的影响。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/rundeck/rundeck/security/advisories/GHSA-f68p-c9wh-j2q8
参考网址
来源:CONFIRM
链接:https://github.com/rundeck/rundeck/security/advisories/GHSA-f68p-c9wh-j2q8
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41112
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-41112/
受影响实体
暂无
补丁
- Rundeck 安全漏洞的修复措施<!--2022-2-28-->
还没有评论,来说两句吧...