5.4
CVE-2018-11751
- EPSS 0.22%
- Veröffentlicht 16.12.2019 22:15:11
- Zuletzt bearbeitet 21.11.2024 03:43:57
- Quelle security@puppet.com
- Teams Watchlist Login
- Unerledigt Login
Previous versions of Puppet Agent didn't verify the peer in the SSL connection prior to downloading the CRL. This issue is resolved in Puppet Agent 6.4.0.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Puppet ≫ Puppet Server Version >= 6.0.0 < 6.4.0
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 0.22% | 0.45 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
nvd@nist.gov | 5.4 | 2.8 | 2.5 |
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
|
nvd@nist.gov | 4.8 | 6.5 | 4.9 |
AV:A/AC:L/Au:N/C:N/I:P/A:P
|
CWE-295 Improper Certificate Validation
The product does not validate, or incorrectly validates, a certificate.