Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q4g7-jrxv-67r9

Опубликовано: 02 дек. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Silent Configuration Failure in Puppet Agent

A flaw was discovered in Puppet Agent where the agent may silently ignore Augeas settings or may be vulnerable to a Denial of Service condition prior to the first 'pluginsync'.

Пакеты

Наименование

puppet

rubygems
Затронутые версииВерсия исправления

>= 7.0.0, < 7.12.1

7.12.1

Наименование

puppet

rubygems
Затронутые версииВерсия исправления

< 6.25.1

6.25.1

EPSS

Процентиль: 42%
0.00195
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 4 лет назад

A flaw was discovered in Puppet Agent where the agent may silently ignore Augeas settings or may be vulnerable to a Denial of Service condition prior to the first 'pluginsync'.

CVSS3: 6.3
redhat
около 4 лет назад

A flaw was discovered in Puppet Agent where the agent may silently ignore Augeas settings or may be vulnerable to a Denial of Service condition prior to the first 'pluginsync'.

CVSS3: 6.5
nvd
около 4 лет назад

A flaw was discovered in Puppet Agent where the agent may silently ignore Augeas settings or may be vulnerable to a Denial of Service condition prior to the first 'pluginsync'.

CVSS3: 6.5
debian
около 4 лет назад

A flaw was discovered in Puppet Agent where the agent may silently ign ...

CVSS3: 6.5
fstec
около 4 лет назад

Уязвимость приложения для запуска Puppet Agent, связанная с ошибками управления ресурсами, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 42%
0.00195
Низкий

6.5 Medium

CVSS3