Red Hat Conga 权限许可和访问控制漏洞 CVE-2014-3521 CNNVD-201410-117

5.5 AV AC AU C I A
发布: 2014-10-06
修订: 2023-02-13

Red Hat Conga是美国红帽(Red Hat)公司的一套基于Web的集群管理工具。该工具主要有Luci和Ricci两部分组成,Ricci是运行于每一个集群节点上的代理;Luci主要用于搭建集群系统,并通过Ricci和集群中的节点进行通讯。 Red Hat Conga 0.12.2版本的/luci/homebase和/luci/cluster菜单中的组件中存在安全漏洞。远程攻击者可借助特制的URL利用该漏洞绕过既定的访问限制。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息