Puppet Symlink ファイルの上書き

low Nessus プラグイン ID 72151

概要

リモートホストの Web アプリケーションは、ファイル上書きの脆弱性の影響を受ける可能性があります。

説明

自己報告されたバージョン番号によると、リモートホストにある Puppet のインストールは、一時ファイルおよびその使用に関連するエラーの影響を受ける可能性があります。ローカルの攻撃者が、シンボリックリンク攻撃を利用して、任意のファイルを上書きする可能性があります。

ソリューション

Puppet 3.3.3 / 3.4.1 または Puppet Enterprise 2.8.4 / 3.1.1 以降にアップグレードしてください。

参考資料

https://puppet.com/security/cve/cve-2013-4969

プラグインの詳細

深刻度: Low

ID: 72151

ファイル名: puppet_cve_2013-4969.nasl

バージョン: 1.5

タイプ: remote

ファミリー: CGI abuses

公開日: 2014/1/27

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.4

CVSS v2

リスクファクター: Low

基本値: 2.1

現状値: 1.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: cpe:/a:puppetlabs:puppet

必要な KB アイテム: puppet/rest_port

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2013/12/26

脆弱性公開日: 2013/12/26

参照情報

CVE: CVE-2013-4969

BID: 64552