Red Hat Candlepin Subscription... CVE-2016-4455 CNNVD-201610-832

2.1 AV AC AU C I A
发布: 2017-04-14
修订: 2023-02-12

Red Hat Candlepin是美国红帽(Red Hat)公司的一套用于管理软件订阅的工具。Subscription Manager package(又名subscription-manager)是其中的一个GUI和CLI客户端。 Red Hat Candlepin中的Subscription Manager package 1.17.7-1之前的版本中存在安全漏洞,该漏洞源于程序为subscription-manager缓存目录分配弱权限。本地攻击者可通过读取目录中的文件利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息