发布日期:2023-04-25
更新日期:2023-06-19
受影响系统:
Northern.tech Northern.tech CFEngine Enterprise < 3.21.1
描述:
CVE(CAN) ID: CVE-2023-26560
Northern.tech CFEngine是一款IT基础架构配置管理和自动化框架。
Northern.tech CFEngine Enterprise 3.21.1之前版本存在信息泄露漏洞,经过身份认证的攻击者可利用该漏洞通过Scheduled Reports功能读取任意文件并发现凭据。
< *链接:https://cfengine.com/blog/2023/cve-2023-26560/
*>
建议:
厂商补丁:
Northern.tech
-------------
Northern.tech已经为此发布了一个安全公告(CVE-2023-26560)以及相应补丁:
CVE-2023-26560:CVE-2023-26560
链接:https://cfengine.com/blog/2023/cve-2023-26560/
浏览次数:30
严重程度:0(网友投票)