Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q4g7-jrxv-67r9

Опубликовано: 02 дек. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Silent Configuration Failure in Puppet Agent

A flaw was discovered in Puppet Agent where the agent may silently ignore Augeas settings or may be vulnerable to a Denial of Service condition prior to the first 'pluginsync'.

Пакеты

Наименование

puppet

rubygems
Затронутые версииВерсия исправления

>= 7.0.0, < 7.12.1

7.12.1

Наименование

puppet

rubygems
Затронутые версииВерсия исправления

< 6.25.1

6.25.1

EPSS

Процентиль: 39%
0.00166
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 3 лет назад

A flaw was discovered in Puppet Agent where the agent may silently ignore Augeas settings or may be vulnerable to a Denial of Service condition prior to the first 'pluginsync'.

CVSS3: 6.3
redhat
больше 3 лет назад

A flaw was discovered in Puppet Agent where the agent may silently ignore Augeas settings or may be vulnerable to a Denial of Service condition prior to the first 'pluginsync'.

CVSS3: 6.5
nvd
больше 3 лет назад

A flaw was discovered in Puppet Agent where the agent may silently ignore Augeas settings or may be vulnerable to a Denial of Service condition prior to the first 'pluginsync'.

CVSS3: 6.5
debian
больше 3 лет назад

A flaw was discovered in Puppet Agent where the agent may silently ign ...

CVSS3: 6.5
fstec
больше 3 лет назад

Уязвимость приложения для запуска Puppet Agent, связанная с ошибками управления ресурсами, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 39%
0.00166
Низкий

6.5 Medium

CVSS3