Bcfg2提供给系统管理员一个一致性的、可再生的、可核查的环境,并提供可视化的报告工具,以协助日常的行政工作。 Bcfg2中存在命令注入漏洞。由于应用程序没有正确过滤用户提供的输入,远程攻击者可利用该漏洞在受影响应用程序上下文中注入并执行任意命令。