Puppet任意文件覆盖漏洞 CVE-2010-0156 CNNVD-201003-034

3.3 AV AC AU C I A
发布: 2010-03-03
修订: 2017-12-09

Puppet是一种开源的自动化系统配置管理工具,利用它IT组织可以对配置服务进行编码,从而形成一种管理规则,随后系统框架会对其进行审查并强制实施。 Puppet 存在任意文件覆盖漏洞。本地攻击者可以借助(1) /tmp/daemonout、(2) /tmp/puppetdoc.txt、 (3) /tmp/puppetdoc.tex、 或 (4) /tmp/puppetdoc.aux 临时文件的符号链接攻击,导致任意文件覆盖。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息