Foreman 安全漏洞 CVE-2021-3589 CNNVD-202203-2080

6.5 AV AC AU C I A
发布: 2022-03-23
修订: 2024-11-21

Foreman是一套用于物理和虚拟服务器中的生命周期管理工具。该工具提供服务开通、配置管理以及报告状态等功能。 Foreman Ansible 存在安全漏洞,该漏洞源于具有创建和运行 Ansible 作业的特定权限的经过身份验证的攻击者可以通过作业模板访问主机。此漏洞的最大威胁是数据机密性和完整性以及系统可用性。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息