VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
Puppet ‘certdnsnames’ 安全绕过漏洞
CVE-2011-3872
CNNVD-201110-626
2.6
AV
AC
AU
C
I
A
发布:
2011-10-27
修订:
2019-07-11
CWE-20
CVE
vulnerability
Puppet 0.24.0至2.7.5版本中存在安全绕过漏洞。由于应用程序未能正确验证服务器的SSL证书,攻击者可利用该漏洞执行中间人攻击或者冒充受信任的服务器,并引起进一步攻击。
Puppet 0.24.0至2.7.5版本中存在安全绕过漏洞。由于应用程序未能正确验证服务器的SSL证书,攻击者可利用该漏洞执行中间人攻击或者冒充受信任的服务器,并引起进一步攻击。
0%
漏洞利用/PoC
当前有3条漏洞利用/PoC
受影响的平台与产品
当前有24条受影响产品信息
您还没有登录,登录后可查看更多
×
消息提示
...
添加资源
收藏资源
问题反馈
贡献用户
暂无贡献用户
相关漏洞清单
查看更多>
Puppet...
(VHN-54334)
2019-07-11
Puppet 2.6.x before 2.6.14 and 2.7.x...
(VHN-54335)
2019-07-11
Puppet...
(VHN-51793)
2019-07-10
Puppet...
(VHN-51814)
2019-07-10
Puppet...
(VHN-51815)
2019-07-10
Puppet...
(VHN-51816)
2019-07-10
Puppet是一种开源的自动化系统配置管理工具,利用它IT组织可以对配置服...
(VHN-42761)
2017-12-09
当它转换到其他用户时,puppet...
(VHN-41010)
2017-12-09