漏洞信息详情
cobbler 输入验证漏洞
- CNNVD编号:CNNVD-201204-479
- 危害等级: 中危
- CVE编号:
CVE-2011-4953
- 漏洞类型:
输入验证
- 发布时间:
2012-04-26
- 威胁类型:
远程
- 更新时间:
2014-10-28
- 厂 商:
cobbler_project - 漏洞来源:
-
漏洞简介
Cobbler是一款网络安装服务器套件,它能够快速建立Linux网络安装环境。
cobbler 2.2.2之前版本的item.py脚本中的‘set_mgmt_parameters’函数存在安全漏洞。攻击者可利用该漏洞执行任意代码。
参考网址
来源:bugs.launchpad.net
链接:https://bugs.launchpad.net/ubuntu/oneiric/+source/cobbler/+bug/858883
来源:bugzilla.novell.com
链接:https://bugzilla.novell.com/show_bug.cgi?id=757062
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2012-04/msg00019.html
来源:SECUNIA
链接:http://secunia.com/advisories/48926
来源:SECUNIA
链接:http://secunia.com/advisories/48953
来源:SECUNIA
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END