Pulp是一套免费且开源的用于管理内容的存储库平台。该平台支持将软件包的内容推送与消费者。 Pulp 2.8.3之前的版本中的Node存在安全漏洞,该漏洞源于程序将私钥储存在‘/etc/pki/pulp/nodes/’路径下的可读文件中。本地攻击者可利用该漏洞获取敏感数据的访问权限。
Pulp是一套免费且开源的用于管理内容的存储库平台。该平台支持将软件包的内容推送与消费者。 Pulp 2.8.3之前的版本中的Node存在安全漏洞,该漏洞源于程序将私钥储存在‘/etc/pki/pulp/nodes/’路径下的可读文件中。本地攻击者可利用该漏洞获取敏感数据的访问权限。