漏洞信息详情
Katello 安全绕过漏洞
- CNNVD编号:CNNVD-201208-419
- 危害等级: 中危
- CVE编号:
CVE-2012-3503
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2012-08-24
- 威胁类型:
远程
- 更新时间:
2012-08-24
- 厂 商:
katello - 漏洞来源:
-
漏洞简介
Katello 1.0版本和之前版本中存在漏洞,可被攻击者利用绕过某些安全限制。该漏洞源于安装脚本使用cookie生成的可预测令牌。攻击者可利用该漏洞绕过web接口身份验证机制并作为任意用户登录。
参考网址
来源: github.com
链接:https://github.com/Katello/katello/pull/499
来源: github.com
链接:https://github.com/Katello/katello/commit/7c256fef9d75029d0ffff58ff1dcda915056d3a3
来源: BID
名称: 55140
链接:http://www.securityfocus.com/bid/55140
来源: REDHAT
名称: RHSA-2012:1187
链接:http://rhn.redhat.com/errata/RHSA-2012-1187.html
来源: REDHAT
名称: RHSA-2012:1186
链接:http://rhn.redhat.com/errata/RHSA-2012-1186.html
来源:SECUNIA
名称:50344
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END