| タイトル | Puppet Enterprise のコンソールにおけるクロスサイトリクエストフォージェリの脆弱性 |
|---|---|
| 概要 | Puppet Enterprise (PE) のコンソールの (1) ノードリクエスト管理、(2) ライブ管理 (live management)、および (3) ユーザ管理コンポーネントには、クロスサイトリクエストフォージェリの脆弱性が存在します。 |
| 想定される影響 | 第三者により、認証をハイジャックされる可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2013年2月6日0:00 |
| 登録日 | 2014年3月18日16:54 |
| 最終更新日 | 2014年3月18日16:54 |
| CVSS2.0 : 警告 | |
| スコア | 6.8 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:P/I:P/A:P |
| Puppet |
| Puppet Enterprise 2.7.1 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2014年03月18日] 掲載 |
2018年2月17日10:37 |
| 概要 | Multiple cross-site request forgery (CSRF) vulnerabilities in the (1) node request management, (2) live management, and (3) user administration components in the console in Puppet Enterprise (PE) before 2.7.1 allow remote attackers to hijack the authentication of unspecified victims via unknown vectors. |
|---|---|
| 公表日 | 2014年3月15日1:55 |
| 登録日 | 2021年1月26日15:35 |
| 最終更新日 | 2024年11月21日10:49 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:puppetlabs:puppet:2.5.0:-:enterprise:*:*:*:*:* | |||||
| cpe:2.3:a:puppetlabs:puppet:2.6.0:-:enterprise:*:*:*:*:* | |||||
| cpe:2.3:a:puppet:puppet_enterprise:2.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:puppet:puppet_enterprise:2.5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:puppet:puppet_enterprise:2.5.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:* | 2.7.0 | ||||