Pulp是一套免费且开源的用于管理内容的存储库平台。该平台支持将软件包的内容推送与消费者。 Pulp 2.8.3之前的版本中的client/consumer/cli.py文件存在安全漏洞。攻击者可利用该漏洞向etc/pki/pulp/consumer/consumer-cert.pem文件中写入可读取的用户私钥。
Pulp是一套免费且开源的用于管理内容的存储库平台。该平台支持将软件包的内容推送与消费者。 Pulp 2.8.3之前的版本中的client/consumer/cli.py文件存在安全漏洞。攻击者可利用该漏洞向etc/pki/pulp/consumer/consumer-cert.pem文件中写入可读取的用户私钥。