漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Puppet 2.6.x before 2.6.15 and 2.7.x before 2.7.13, and Puppet Enterprise (PE) Users 1.0, 1.1, 1.2.x, 2.0.x, and 2.5.x before 2.5.1 allows remote authenticated users with agent SSL keys and file-creation permissions on the puppet master to execute arbitrary commands by creating a file whose full pathname contains shell metacharacters, then performing a filebucket request.
漏洞信息
N/A
漏洞
N/A
漏洞
Puppet和Puppet Enterprise 安全漏洞
漏洞信息
Puppet 2.6.15之前的2.6.x版本与2.7.13之前的2.7.x版本,Puppet Enterprise (PE) Users 1.0版本、1.1版本、1.2.x版本、2.0.x版本和2.5.1之前的2.5.x版本中存在未明漏洞。代理SSL密钥与puppet master的文件创建权限的远程认证用户可通过创建包含shell元字符的全路径名文件,然后执行filebucket请求,导致任意命令执行。Puppet 2.7.13之前的2.7.x版本与Puppet Enterprise (PE) 1.2
漏洞信息
N/A
漏洞
N/A