Puppet ‘certdnsnames’ 安全绕过漏洞 CVE-2011-3872 CNNVD-201110-626

2.6 AV AC AU C I A
发布: 2011-10-27
修订: 2019-07-11

Puppet 0.24.0至2.7.5版本中存在安全绕过漏洞。由于应用程序未能正确验证服务器的SSL证书,攻击者可利用该漏洞执行中间人攻击或者冒充受信任的服务器,并引起进一步攻击。

0%
当前有3条漏洞利用/PoC
当前有24条受影响产品信息