漏洞信息详情
Katello 资源管理错误漏洞
漏洞简介
Katello是一款系统管理引擎,它可提供配置管理、订阅管理和内容管理的工作流。
Katello中存在安全漏洞,该漏洞源于‘mode’参数和‘action ’参数传递到‘to_sym’方法时存在错误。远程攻击者可利用该漏洞造成拒绝服务(内存消耗)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.katello.org/
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/70707
来源:XF
链接:http://xforce.iss.net/xforce/xfdb/97724
来源:MLIST
链接:http://seclists.org/oss-sec/2014/q4/419
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1155708
受影响实体
- Katello Katello:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...