漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
modules/certs/manifests/config.pp in katello-configure before 1.3.3.pulpv2 in Katello uses weak permissions (666) for the Candlepin bootstrap RPM, which allows local users to modify the Candlepin CA certificate by writing to this file.
漏洞信息
N/A
漏洞
N/A
漏洞
Katello 本地安全绕过漏洞
漏洞信息
Katello是一款系统管理引擎,它可提供配置管理、订阅管理和内容管理的工作流。 Katello中的katello-configure 1.3.3.pulpv2之前的版本中的modules/certs/manifests/config.pp中存在漏洞,该漏洞源于Candlepin bootstrap RPM使用弱权限(666)。通过写入此文件,本地攻击者利用该漏洞修改Candlepin CA证书。
漏洞信息
N/A
漏洞
N/A