4.9

CVE-2013-1652

Puppet before 2.6.18, 2.7.x before 2.7.21, and 3.1.x before 3.1.1, and Puppet Enterprise before 1.2.7 and 2.7.x before 2.7.2 allows remote authenticated users with a valid certificate and private key to read arbitrary catalogs or poison the master's cache via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Puppetlabs ≫ Puppet Version <= 2.6.17
Puppet ≫ Puppet Version 2.7.2
Puppet ≫ Puppet Version 2.7.3
Puppet ≫ Puppet Version 2.7.4
Puppet ≫ Puppet Version 2.7.5
Puppet ≫ Puppet Version 2.7.6
Puppet ≫ Puppet Version 2.7.7
Puppet ≫ Puppet Version 2.7.8
Puppet ≫ Puppet Version 2.7.9
Puppet ≫ Puppet Version 2.7.10
Puppet ≫ Puppet Version 2.7.11
Puppet ≫ Puppet Version 2.7.12
Puppet ≫ Puppet Version 2.7.13
Puppet ≫ Puppet Version 2.7.14
Puppet ≫ Puppet Version 2.7.16
Puppet ≫ Puppet Version 2.7.17
Puppet ≫ Puppet Version 2.7.18
Puppetlabs ≫ Puppet Version 2.7.0
Puppetlabs ≫ Puppet Version 2.7.1
Puppetlabs ≫ Puppet Version 2.7.19
Puppetlabs ≫ Puppet Version 2.7.20
Puppetlabs ≫ Puppet Version 2.7.20 Update rc1
Puppet ≫ Puppet Enterprise Version 3.1.0
Puppetlabs ≫ Puppet SwEdition enterprise Version <= 1.2.6
Puppet ≫ Puppet Enterprise Version 2.7.0
Puppet ≫ Puppet Enterprise Version 2.7.1
Canonical ≫ Ubuntu Linux Version 11.10
Canonical ≫ Ubuntu Linux Version 12.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 12.10
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.86% 0.765
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.9 6.8 4.9
AV:N/AC:M/Au:S/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00004.html
Third Party Advisory
Mailing List
http://lists.opensuse.org/opensuse-updates/2013-04/msg00056.html
Third Party Advisory
Mailing List
http://rhn.redhat.com/errata/RHSA-2013-0710.html
Third Party Advisory
http://secunia.com/advisories/52596
Third Party Advisory
Vendor Advisory
http://ubuntu.com/usn/usn-1759-1
Third Party Advisory
http://www.debian.org/security/2013/dsa-2643
Third Party Advisory
http://www.securityfocus.com/bid/58443
Third Party Advisory
VDB Entry
https://puppetlabs.com/security/cve/cve-2013-1652/
Vendor Advisory