Ad

CVE-2026-66379

MEDIUM CVSS 3.1: 4,3 EPSS 0.20%
Обновлено 13 августа 2026
Puppet
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Puppet
Публичный эксплойт Нет

Аутентифицированный пользователь может просматривать метаданные частного модуля Puppet без доступа на чтение репозитория.

Показать оригинальное описание (EN)

An authenticated user may view private Puppet module metadata without repository read access.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Связанные уязвимости