Puppet是美国Puppet实验室的一套基于客户端/服务器(C/S)架构的配置管理工具。该工具可用于管理配置文件、用户、cron任务、软件包、系统服务等。 Puppet 2.6.18之前的2.6.x版本和Puppet Enterprise 1.2.7之前的1.2.x版本中存在漏洞。通过特制的报告请求,远程认证攻击者利用该漏洞在puppet主机上执行任意代码或启用带有puppet kick的代理。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2013-1654 | Puppet和Puppet Enterprise 安全绕过漏洞 | |
| CVE-2013-2617 | Ruby 代码注入漏洞 | |
| CVE-2013-2616 | MiniMagick Gem 任意命令执行漏洞 | |
| CVE-2013-2615 | Ruby fastreader Gem 任意命令执行漏洞 | |
| CVE-2013-1875 | Ruby command_wrap Gem 任意命令执行漏洞 | |
| CVE-2013-1750 | RealPlayer MP4 Processing 缓冲区溢出漏洞 | |
| CVE-2013-0716 | Wind River VxWorks 拒绝服务漏洞 | |
| CVE-2013-0715 | Wind River VxWorks ‘WebCLI’组件拒绝服务漏洞 | |
| CVE-2013-0714 | Wind River VxWorks IPSSH拒绝服务漏洞 | |
| CVE-2013-0713 | Wind River VxWorks IPSSH拒绝服务漏洞 | |
| CVE-2013-0712 | Wind River VxWorks IPSSH 拒绝服务漏洞 | |
| CVE-2013-0711 | Wind River VxWorks IPSSH 拒绝服务漏洞 | |
| CVE-2013-2275 | Puppet和Puppet Enterprise 安全绕过漏洞 | |
| CVE-2013-1655 | Puppet 序列化属性远程代码执行漏洞 | |
| CVE-2012-5938 | IBM InfoSphere Information Server 不安全文件权限漏洞 | |
| CVE-2013-1653 | Puppet和Puppet Enterprise 任意代码执行漏洞 | |
| CVE-2013-1652 | Puppet和Puppet Enterprise 安全绕过漏洞 | |
| CVE-2013-1640 | Puppet和Puppet Enterprise 远程代码执行漏洞 | |
| CVE-2013-1843 | TYPO3 开放重定向漏洞 | |
| CVE-2013-1842 | TYPO3 SQL注入漏洞 |
显示前 20 条,共 29 条。 查看全部 → →
暂无评论