Puppet是美国Puppet实验室的一套基于客户端/服务器(C/S)架构的配置管理工具。该工具可用于管理配置文件、用户、cron任务、软件包、系统服务等。 Puppet 2.6.18之前版本,2.7.21之前的2.7.x版本,3.1.1之前的3.1.x版本和Puppet Enterprise 1.2.7之前版本和2.7.2之前的2.7.x版本中的主服务器中的‘template’和‘inline_template’函数中存在漏洞。通过特制的目录请求,远程认证攻击者利用该漏洞执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2013-1655 | Puppet 序列化属性远程代码执行漏洞 | |
| CVE-2013-2617 | Ruby 代码注入漏洞 | |
| CVE-2013-2616 | MiniMagick Gem 任意命令执行漏洞 | |
| CVE-2013-2615 | Ruby fastreader Gem 任意命令执行漏洞 | |
| CVE-2013-1875 | Ruby command_wrap Gem 任意命令执行漏洞 | |
| CVE-2013-1750 | RealPlayer MP4 Processing 缓冲区溢出漏洞 | |
| CVE-2013-0716 | Wind River VxWorks 拒绝服务漏洞 | |
| CVE-2013-0715 | Wind River VxWorks ‘WebCLI’组件拒绝服务漏洞 | |
| CVE-2013-0714 | Wind River VxWorks IPSSH拒绝服务漏洞 | |
| CVE-2013-0713 | Wind River VxWorks IPSSH拒绝服务漏洞 | |
| CVE-2013-0712 | Wind River VxWorks IPSSH 拒绝服务漏洞 | |
| CVE-2013-0711 | Wind River VxWorks IPSSH 拒绝服务漏洞 | |
| CVE-2013-2275 | Puppet和Puppet Enterprise 安全绕过漏洞 | |
| CVE-2013-2274 | Puppet和Puppet Enterprise 远程代码执行漏洞 | |
| CVE-2012-5938 | IBM InfoSphere Information Server 不安全文件权限漏洞 | |
| CVE-2013-1654 | Puppet和Puppet Enterprise 安全绕过漏洞 | |
| CVE-2013-1653 | Puppet和Puppet Enterprise 任意代码执行漏洞 | |
| CVE-2013-1652 | Puppet和Puppet Enterprise 安全绕过漏洞 | |
| CVE-2013-1843 | TYPO3 开放重定向漏洞 | |
| CVE-2013-1842 | TYPO3 SQL注入漏洞 |
显示前 20 条,共 29 条。 查看全部 → →
暂无评论