Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo /etc/hammer/cli.modules.d/foreman.yml en rubygem-hammer_cli_foreman (CVE-2014-0241)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
13/12/2019
Última modificación:
18/12/2019

Descripción

rubygem-hammer_cli_foreman: El archivo /etc/hammer/cli.modules.d/foreman.yml es de tipo world readable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:theforeman:hammer_cli:-:*:*:*:*:*:*:*
cpe:2.3:a:redhat:satellite:6.0:*:*:*:*:*:*:*