PE client tools for Windows 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1208632 漏洞类型 权限许可和访问控制问题
发布时间 2018-06-15 更新时间 2019-10-23
CVE编号 CVE-2018-6516 CNNVD-ID CNNVD-201806-881
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201806-881
|漏洞详情
Puppet是美国Puppet实验室的一套基于客户端/服务器(C/S)架构的配置管理工具,它可用于管理配置文件、用户、cron任务、软件包、系统服务等。Puppet Enterprise是一个企业版。PE client tools for Windows是其中的一款基于Windows平台的用于控制、管理Puppet Enterprise的命令行工具。 基于Windows平台的PE client tools 16.4.6之前的16.4.x版本、17.3.6之前的17.3.x版本和18.1.2之前的18.1.x版本中存在安全漏洞。攻击者可借助特制的配置文件利用该漏洞加载任意代码。
|参考资料

来源:puppet.com

链接:https://puppet.com/security/cve/CVE-2018-6516