Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-27022

Опубликовано: 07 сент. 2021
Источник: debian
EPSS Низкий

Описание

A flaw was discovered in bolt-server and ace where running a task with sensitive parameters results in those sensitive parameters being logged when they should not be. This issue only affects SSH/WinRM nodes (inventory service nodes).

Пакеты

ПакетСтатусВерсия исправленияРелизТип
puppetnot-affectedpackage

Примечания

  • https://puppet.com/security/cve/CVE-2021-27022/

EPSS

Процентиль: 56%
0.00335
Низкий

Связанные уязвимости

CVSS3: 4.9
ubuntu
больше 4 лет назад

A flaw was discovered in bolt-server and ace where running a task with sensitive parameters results in those sensitive parameters being logged when they should not be. This issue only affects SSH/WinRM nodes (inventory service nodes).

CVSS3: 4.9
nvd
больше 4 лет назад

A flaw was discovered in bolt-server and ace where running a task with sensitive parameters results in those sensitive parameters being logged when they should not be. This issue only affects SSH/WinRM nodes (inventory service nodes).

github
больше 3 лет назад

A flaw was discovered in bolt-server and ace where running a task with sensitive parameters results in those sensitive parameters being logged when they should not be. This issue only affects SSH/WinRM nodes (inventory service nodes).

CVSS3: 4.9
fstec
больше 4 лет назад

Уязвимость инструмента автоматизации управления инфраструктурой Puppet, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 56%
0.00335
Низкий