漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Puppet Agent 1.10.x prior to 1.10.13, Puppet Agent 5.3.x prior to 5.3.7, and Puppet Agent 5.5.x prior to 5.5.2 on Windows only, with a specially crafted configuration file an attacker could get pxp-agent to load arbitrary code with privilege escalation.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Puppet Agent for Windows 输入验证漏洞
Vulnerability Description
Puppet是美国Puppet实验室的一套基于客户端/服务器(C/S)架构的配置管理工具。Puppet Agent for Windows是其中的一个基于Windows平台的代理程序。 基于Windows平台的Puppet Agent 1.10.13之前的1.10.x版本、5.3.7之前的5.3.x版本和5.5.2之前5.5.x版本中存在输入验证漏洞。远程攻击者可借助特制的配置文件利用该漏洞使pxp-agent加载任意代码。
CVSS Information
N/A
Vulnerability Type
N/A