Copper Cloud Ruby point-cli gem 信息泄露漏洞 CVE-2014-4997 CNNVD-201407-651

2.1 AV AC AU C I A
发布: 2018-01-10
修订: 2018-01-30

Copper Cloud Ruby point-cli gem是Copper Cloud公司的一款用于PointHQ DNS托管系统中的CLI客户端。 Copper Cloud Ruby point-cli gem 0.0.1版本中的lib/commands/setup.rb文件存在本地信息泄露漏洞,该漏洞源于程序将证书放在curl命令行中。本地攻击者可通过列出进程利用该漏洞获取敏感信息,如证书。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息