Pulp是一套免费且开源的用于管理内容的存储库平台。该平台支持将软件包的内容推送给消费者。 Pulp 2.16.x版本中存在安全漏洞,该漏洞源于程序没有正确地解析路径。攻击者可利用该漏洞覆盖其他iso库上已发布的内容。