Ad

CVE-2021-27017

MEDIUM CVSS 3.1: 6,6 EPSS 0.55%
Обновлено 7 февраля 2025
Puppet
Параметр Значение
CVSS 6,6 (MEDIUM)
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Puppet
Публичный эксплойт Нет

Использование модуля представляло угрозу безопасности, поскольку позволяло десериализовать ненадежные/предоставленные пользователем данные. Эта проблема решена в выпуске Puppet Agent 7.4.0.

Показать оригинальное описание (EN)

Utilization of a module presented a security risk by allowing the deserialization of untrusted/user supplied data. This is resolved in the Puppet Agent 7.4.0 release.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Связанные уязвимости