漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
In Pulp before version 2.16.2, secrets are passed into override_config when triggering a task and then become readable to all users with read access on the distributor/importer. An attacker with API access can then view these secrets.
CVSS Information
N/A
Vulnerability Type
信息暴露
Vulnerability Title
Pulp 安全漏洞
Vulnerability Description
Pulp是一套免费且开源的用于管理内容的存储库平台。该平台支持将软件包的内容推送与消费者。 Pulp 2.16.2之前版本中存在安全漏洞, 该漏洞源于程序在触发某项任务时,会将敏感信息传递到‘override_config’对象中。具有API访问权限的攻击者可利用该漏洞读取敏感信息。
CVSS Information
N/A
Vulnerability Type
N/A