Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2011-3871

Опубликовано: 27 окт. 2011
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 6.2

Описание

Puppet 2.7.x before 2.7.5, 2.6.x before 2.6.11, and 0.25.x, when running in --edit mode, uses a predictable file name, which allows local users to run arbitrary Puppet code or trick a user into editing arbitrary files.

РелизСтатусПримечание
devel

released

2.7.1-1ubuntu3
hardy

not-affected

lucid

released

0.25.4-2ubuntu6.3
maverick

released

2.6.1-0ubuntu2.2
natty

released

2.6.4-2ubuntu2.3
upstream

released

2.6.11, 2.7.5

Показывать по

EPSS

Процентиль: 13%
0.00042
Низкий

6.2 Medium

CVSS2

Связанные уязвимости

redhat
больше 14 лет назад

Puppet 2.7.x before 2.7.5, 2.6.x before 2.6.11, and 0.25.x, when running in --edit mode, uses a predictable file name, which allows local users to run arbitrary Puppet code or trick a user into editing arbitrary files.

nvd
больше 14 лет назад

Puppet 2.7.x before 2.7.5, 2.6.x before 2.6.11, and 0.25.x, when running in --edit mode, uses a predictable file name, which allows local users to run arbitrary Puppet code or trick a user into editing arbitrary files.

debian
больше 14 лет назад

Puppet 2.7.x before 2.7.5, 2.6.x before 2.6.11, and 0.25.x, when runni ...

github
больше 3 лет назад

Puppet uses predictable filenames, allowing arbitrary file overwrite

fstec
почти 14 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 13%
0.00042
Низкий

6.2 Medium

CVSS2