
RedHat Candlepin 本地信息泄露漏洞
發(fā)布日期:2019-07-03
更新日期:2019-07-03
受影響系統(tǒng):
RedHat?Satellite 6.4
RedHat Satellite 6
RedHat Candlepin 2.5.14
RedHat Candlepin 2.5.13
RedHat Candlepin 2.5.12
RedHat Candlepin 2.5
RedHat Candlepin 2.4.14
RedHat Candlepin 2.3.8
RedHat Candlepin 2.3.16
RedHat Candlepin 2.1.7
RedHat Candlepin 0.7.24
RedHat Candlepin 0.7.23
不受影響系統(tǒng):
RedHat Candlepin 2.5.15
RedHat Candlepin 2.4.15
描述:
BUGTRAQ? ID:?107903
CVE(CAN) ID:?CVE-2019-3891
PAN-OS是運(yùn)行所有Palo Alto Networks下一代防火墻的軟件。
PAN-OS 9.0.0可能允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程用戶訪問(wèn)php文件。
攻擊者可以利用此問(wèn)題繞過(guò)身份驗(yàn)證機(jī)制并執(zhí)行未經(jīng)授權(quán)的操作。這可能會(huì)導(dǎo)致進(jìn)一步的攻擊。
<*來(lái)源:Evgeni Golov
鏈接:https://www.redhat.com/support/errata/-CVE-2019.html
*>
建議:
廠商補(bǔ)丁:
RedHat
------
RedHat已經(jīng)為此發(fā)布了一個(gè)安全公告(CVE-2019-3891)以及相應(yīng)補(bǔ)丁:
CVE-2019-3891:Red Hat Candlepin Local Information Disclosure Vulnerability
鏈接:
轉(zhuǎn)自:http://www.ijiandao.com/safe/cto/302767.html
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 看總書(shū)記關(guān)心的清潔能源這樣發(fā)電 7904857
- 2 央視曝光直播間“高端四件套”貓膩 7808554
- 3 以總理:絕不會(huì)有巴勒斯坦國(guó) 等著瞧 7713931
- 4 長(zhǎng)春航空展這些“首次”不要錯(cuò)過(guò) 7618836
- 5 租客長(zhǎng)租15年不到1年就被勸退 7524504
- 6 風(fēng)王“樺加沙”體型超整個(gè)廣東省 7426795
- 7 9月23日晚8點(diǎn)將上演“龍收尾”天象 7331028
- 8 馬斯克特朗普鬧掰后首次同框 7231374
- 9 美國(guó)軍工巨頭主動(dòng)曝光戰(zhàn)機(jī) 7143687
- 10 我們?yōu)槭裁匆プ矒粜⌒行?/a> 7044959