漏洞信息详情
Katello 不安全文件权限漏洞
- CNNVD编号:CNNVD-201302-437
- 危害等级: 低危
- CVE编号:
CVE-2012-5561
- 漏洞类型:
信息泄露
- 发布时间:
2013-02-25
- 威胁类型:
本地
- 更新时间:
2013-03-04
- 厂 商:
katello - 漏洞来源:
Aaron Weitekamp of… -
漏洞简介
Katello是一款系统管理引擎,它可提供配置管理、订阅管理和内容管理的工作流。
Katello 1.1版本中的script/katello-generate-passphrase中存在漏洞,该漏洞源于/etc/katello/secure/passphrase目录使用全局可读权限。本地攻击者通过读取文件利用该漏洞获得口令。
参考网址
来源: github.com
链接:https://github.com/Katello/katello/pull/1349
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=879094
来源: REDHAT
名称: RHSA-2013:0547
链接:http://rhn.redhat.com/errata/RHSA-2013-0547.html
来源: REDHAT
名称: RHSA-2013:0544
链接:http://rhn.redhat.com/errata/RHSA-2013-0544.html
来源:SECUNIA
名称:52359
链接:http://secunia.com/advisories/52359
来源:SECUNIA
名称:52360
链接:http://secunia.com/advisories/52360
来源: BID
名称: 58096
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END