Opscode

Chef

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.42%
  • Veröffentlicht 08.08.2012 10:26:18
  • Zuletzt bearbeitet 16.06.2026 23:35:56

chef-server-api/app/controllers/cookbooks.rb in Chef Server in Chef before 0.9.18, and 0.10.x before 0.10.2, does not require administrative privileges for the update and destroy methods, which allows remote authenticated users to (1) upload cookbook...

Exploit
  • EPSS 1.68%
  • Veröffentlicht 08.08.2012 10:26:18
  • Zuletzt bearbeitet 16.06.2026 23:35:56

chef-server-api/app/controllers/clients.rb in Chef Server in Chef before 0.9.20, and 0.10.x before 0.10.6, does not require administrative privileges for creating admin clients, which allows remote authenticated users to bypass intended access restri...

  • EPSS 1.61%
  • Veröffentlicht 08.08.2012 10:26:17
  • Zuletzt bearbeitet 16.06.2026 23:26:10

chef-server-api/app/controllers/users.rb in the API in Chef before 0.9.0 does not require administrative privileges for the create, destroy, and update methods, which allows remote authenticated users to manage user accounts via requests to the /user...