Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en foreman-debug (CVE-2016-9593)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
16/04/2018
Última modificación:
07/11/2023

Descripción

foreman-debug, en versiones anteriores a la 1.15.0, es vulnerable a un error en la creación de logs de foreman-debug. Un atacante con acceso al archivo de logs de foreman podría ver contraseñas, lo que les permitiría acceder a esos sistemas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:theforeman:foreman:*:*:*:*:*:*:*:* 1.15.0 (excluyendo)
cpe:2.3:a:redhat:satellite:6.0:*:*:*:*:*:*:*