Cobbler是一款网络安装服务器套件,它能够快速建立Linux网络安装环境。 Cobbler 2.0.0+及之前版本中的XMLRPC API(/cobbler-api)存在访问控制错误漏洞,该漏洞源于程序没有正确的验证API端点内的安全令牌。攻击者可利用该漏洞提升权限,操纵或泄露数据,获取LDAP凭证。
Cobbler是一款网络安装服务器套件,它能够快速建立Linux网络安装环境。 Cobbler 2.0.0+及之前版本中的XMLRPC API(/cobbler-api)存在访问控制错误漏洞,该漏洞源于程序没有正确的验证API端点内的安全令牌。攻击者可利用该漏洞提升权限,操纵或泄露数据,获取LDAP凭证。