漏洞信息详情
Puppet和Puppet Enterprise 权限许可和访问控制问题
- CNNVD编号:CNNVD-201202-485
- 危害等级: 中危
- CVE编号:
CVE-2012-1054
- 漏洞类型:
权限许可和访问控制问题
- 发布时间:
2012-02-28
- 威胁类型:
本地
- 更新时间:
2019-07-11
- 厂 商:
puppetlabs - 漏洞来源:
-
漏洞简介
Puppet 2.6.14之前的2.6.x版本和2.7.11之前的2.7.x版本,Puppet Enterprise (PE) Users 1.0版本、1.1版本、1.2.x版本与2.0.3之前的2.0.x版本中存在漏洞。当以k5login方式管理用户登录文件时,本地用户可利用该漏洞借助.k5login上的符号链接攻击,获取权限。
参考网址
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00003.html
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/73446
来源:CONFIRM
链接:http://projects.puppetlabs.com/projects/1/wiki/Release_Notes#2.6.14
来源:BID
链接:https://www.securityfocus.com/bid/52158
来源:OSVDB
来源:UBUNTU
链接:http://ubuntu.com/usn/usn-1372-1
来源:CONFIRM
链接:http://puppetlabs.com/security/cve/cve-2012-1054/
来源:SECUNIA
链接:http://secunia.com/advisories/48161
来源:SECUNIA
链接:http://secunia.com/advisories/48290
来源:DEBIAN
链接:http://www.debian.org/security/2012/dsa-2419
来源:MISC
链接:http://projects.puppetlabs.com/issues/12460
来源:SUSE
链接:https://hermes.opensuse.org/messages/15087408
来源:SECUNIA
链接:http://secunia.com/advisories/48157
来源:SECUNIA