Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-00326

Опубликовано: 13 янв. 2017
Источник: fstec
CVSS2: 5.8
EPSS Низкий

Описание

Уязвимость службы Console средства конфигурационного управления Puppet Enterprise связана с использованием открытой переадресации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перенаправить пользователей на произвольные веб-сайты

Вендор

Puppet Labs

Наименование ПО

Puppet Enterprise

Версия ПО

2015 (Puppet Enterprise)
от 2016 до 2016.4.0 (Puppet Enterprise)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Microsoft Corp Windows -
Microsoft Corp Windows -
Сообщество свободного программного обеспечения Unix .
Сообщество свободного программного обеспечения Unix .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://puppet.com/security/cve/cve-2016-5715

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 74%
0.00839
Низкий

5.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.1
nvd
около 9 лет назад

Open redirect vulnerability in the Console in Puppet Enterprise 2015.x and 2016.x before 2016.4.0 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a // (slash slash) followed by a domain in the redirect parameter. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-6501.

CVSS3: 6.1
debian
около 9 лет назад

Open redirect vulnerability in the Console in Puppet Enterprise 2015.x ...

CVSS3: 6.1
github
больше 3 лет назад

Open redirect vulnerability in the Console in Puppet Enterprise 2015.x and 2016.x before 2016.4.0 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a // (slash slash) followed by a domain in the redirect parameter. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-6501.

EPSS

Процентиль: 74%
0.00839
Низкий

5.8 Medium

CVSS2