脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Puppet Firewall Module May Leave Unmanaged Rules
脆弱性説明
In certain situations it is possible for an unmanaged rule to exist on the target system that has the same comment as the rule specified in the manifest. This could allow for unmanaged rules to exist on the target system and leave the system in an unsafe state.
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
脆弱性タイプ
CWE-1289
脆弱性タイトル
Puppet 输入验证错误漏洞
脆弱性説明
Puppet是美国Puppet实验室的一套基于客户端/服务器(C/S)架构的配置管理工具,它可用于管理配置文件、用户、cron任务、软件包、系统服务等。 Puppet Firewall Module 存在安全漏洞,该漏洞源于在某些情况下,目标系统上可能存在与清单中指定的规则具有相同注释的非托管规则。攻击者可利用该漏洞允许目标系统上存在非托管规则,并使系统处于不安全状态。
CVSS情報
N/A
脆弱性タイプ
N/A