Katello和Red Hat Satellite 输入验证漏洞 CVE-2013-2143 CNNVD-201404-356 CNVD-2014-02008

6.5 AV AC AU C I A
发布: 2014-04-17
修订: 2014-04-17

Katello和Red Hat Satellite都是系统管理产品。Katello是一款系统管理引擎,可提供配置管理、订阅管理和内容管理的工作流。Red Hat Satellite是美国红帽(Red Hat)公司的一套系统管理平台,可用于扩展Linux基础架构,并提供系统管理功能,如管理、配置和监控。 Katello 1.5.0-14及之前版本和Red Hat Satellite的用户控制器中存在安全漏洞,该漏洞源于程序对update_roles操作没有检查授权。远程攻击者可通过设置用户账户为管理员账户利用该漏洞获取特权。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息