安全研究

安全漏洞
Foreman 1.0.1版本puppetclass.rb和search.rb脚本多个SQL注入漏洞

发布日期:2012-12-20
更新日期:2012-12-21

受影响系统:
Foreman Foreman 1.0.1
描述:
BUGTRAQ  ID: 57007
CVE(CAN) ID: CVE-2012-5648

Foreman可以自动化维护服务器生命周期。

Foreman 1.0.1及之前版本在puppetclass.rb和search.rb脚本内存在多个SQL注入漏洞,可允许远程攻击者通过多个参数执行任意SQL命令。

<*来源:vendor
  
  链接:https://github.com/theforeman/foreman/commit/387b764b614170f23b3552aca498612e341652db
        http://seclists.org/oss-sec/2012/q4/499
        http://secunia.com/advisories/51557/
        http://seclists.org/oss-sec/2012/q4/499
*>

建议:
厂商补丁:

Foreman
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://github.com/theforeman/foreman

浏览次数:3797
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障