Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Puppet Enterprise (CVE-2023-5309)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/11/2023
Última modificación:
15/11/2023

Descripción

Las versiones de Puppet Enterprise anteriores a 2021.7.6 y 2023.5 contienen una falla que resulta en una gestión de sesiones interrumpida para las implementaciones de SAML.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:* 2021.7.6 (excluyendo)
cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:* 2023.0 (incluyendo) 2023.5.0 (excluyendo)