Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Puppet Agent (CVE-2017-10690)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
09/02/2018
Última modificación:
24/01/2022

Descripción

En versiones anteriores de Puppet Agent, era posible que el agente recuperase hechos de un entorno para el que no estaba clasificado. Esto se solucionó en Puppet Agent 5.3.4, incluido en Puppet Enterprise 2017.3.4.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:puppet:puppet:*:*:*:*:*:*:*:* 5.3.4 (excluyendo)
cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:* 2017.3.4 (excluyendo)
cpe:2.3:a:redhat:satellite:6.4:*:*:*:*:*:*:*