VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
Reductivelabs Puppet Supplementary...
CVE-2009-3564
CNNVD-200910-138
4.7
AV
AC
AU
C
I
A
发布:
2009-10-06
修订:
2017-12-09
CWE-264
os
CVE
local
vulnerability
arbitrary
当它转换到其他用户时,puppet 0.24.6版本中的puppetmasterd没有重设Supplementary Groups,这可能使得本地用户可以访问受限制的文件。
当它转换到其他用户时,puppet 0.24.6版本中的puppetmasterd没有重设Supplementary Groups,这可能使得本地用户可以访问受限制的文件。
0%
漏洞利用/PoC
当前有2条漏洞利用/PoC
受影响的平台与产品
当前有3条受影响产品信息
您还没有登录,登录后可查看更多
×
消息提示
...
添加资源
收藏资源
问题反馈
贡献用户
暂无贡献用户
相关漏洞清单
查看更多>
Puppet...
(VHN-54334)
2019-07-11
Puppet 2.6.x before 2.6.14 and 2.7.x...
(VHN-54335)
2019-07-11
Puppet...
(VHN-51793)
2019-07-10
Puppet...
(VHN-51814)
2019-07-10
Puppet...
(VHN-51815)
2019-07-10
Puppet...
(VHN-51816)
2019-07-10
Puppet...
(VHN-51817)
2019-07-11
Puppet是一种开源的自动化系统配置管理工具,利用它IT组织可以对配置服...
(VHN-42761)
2017-12-09