Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Al utilizar la tarea cd4pe :: root_configuration (CVE-2019-10695)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
12/12/2019
Última modificación:
28/01/2023

Descripción

Al utilizar la tarea cd4pe :: root_configuration para configurar una Entrega continua para la instalación de PE, el nombre de usuario y la contraseña del usuario raíz se expusieron en el panel Detalles del trabajo del trabajo en la consola de PE. Estos problemas se han resuelto en la versión 1.2.1 del módulo puppetlabs / cd4pe.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:puppet:continuous_delivery:*:*:*:*:*:puppet_enterprise:*:* 1.2.1 (excluyendo)


Referencias a soluciones, herramientas e información