Puppet Enterprise和Puppet Agent 安全漏洞

CNNVD-ID编号 CNNVD-201710-609
CVE编号 CVE-2016-5714
发布时间 2017-10-25
更新时间 2019-05-14
漏洞类型 访问控制错误
漏洞来源 N/A
危险等级 高危
威胁类型 远程
厂 商 puppetlabs

漏洞介绍

Puppet Enterprise和Puppet Agent都是美国Puppet实验室的产品。Puppet是一套基于客户端/服务器(C/S)架构的配置管理工具,Puppet Enterprise是一个企业版;Puppet Agent是一套客户端工具。

Puppet Enterprise 2015.3.3版本、2016.4.0之前的2016.x版本和Puppet Agent 1.3.6版本至1.7.0版本中存在安全漏洞。远程攻击者可利用该漏洞绕过主机白名单保护机制,在Puppet节点上执行任意代码。

漏洞补丁

目前厂商已发布升级了Puppet Enterprise和Puppet Agent 安全漏洞的补丁,Puppet Enterprise和Puppet Agent 安全漏洞的补丁获取链接:

参考网址

受影响实体

信息来源