Vulnerabilidad en Puppet Agent (CVE-2017-10689)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
09/02/2018
Última modificación:
03/10/2019
Descripción
En versiones anteriores de Puppet Agent, era posible instalar un módulo con permisos de modificación para cualquier usuario. Puppet Agent 5.3.4 y 1.10.10 incluían una solución para esta vulnerabilidad.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:puppet:puppet:*:*:*:*:*:*:*:* | 5.3.4 (excluyendo) | |
| cpe:2.3:a:puppet:puppet:*:*:*:*:*:*:*:* | 1.10.0 (incluyendo) | 1.10.10 (excluyendo) |
| cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:* | 2016.4.10 (excluyendo) | |
| cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:* | 2017.1.0 (incluyendo) | 2017.3.4 (excluyendo) |
| cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:* | ||
| cpe:2.3:a:redhat:satellite:6.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



