BDU:2019-02945

Foreman project, Red Hat Inc. Red Hat Satellite, Foreman

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-10-11

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Админ
Жертва
Бездействует
Строка: AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость реализации класса Smart Class программного средства для управления системами Red Hat Satellite и приложения для управления, настройки и мониторинга сервера Foreman связана с неправильной авторизацией. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменить конфигурационные файлы

Технический анализ и план устранения

Рекомендация ФСТЭК

Ограничение использования программного средства до выпуска обновления, устраняющего уязвимость

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!