Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los parámetros Confidenciales en Continuous Delivery for Puppet Enterprise (CD4PE) (CVE-2020-7944)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
26/03/2020
Última modificación:
01/04/2020

Descripción

En Continuous Delivery for Puppet Enterprise (CD4PE) versiones anteriores a 3.4.0, los cambios en los recursos o clases que contienen parámetros Confidenciales pueden dar como resultado que los parámetros Confidenciales terminen en el reporte de análisis del impacto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:puppet:continuous_delivery:*:*:*:*:*:puppet_enterprise:*:* 3.4.0 (excluyendo)


Referencias a soluciones, herramientas e información