V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2015-1842
CVE
Критический

Puppet-манифесты в пакете Red Hat openstack-puppet-modules до версии 2014.2.13-2 используют пароль по умолчанию CHANGEME для демона pcsd, ч…

CVSS
9.3
Критический
EPSS
0.05
p91
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

Puppet-манифесты в пакете Red Hat openstack-puppet-modules до версии 2014.2.13-2 используют пароль по умолчанию CHANGEME для демона pcsd, что позволяет удаленным злоумышленникам выполнять произвольные команды оболочки через неуказанные векторы.

Теги · CWE
CWE-255
CWE-798
CAPEC-70
CAPEC-191
Затронутые продукты
Openstack ≤ 6.0
Вектор CVSS
AV:N/AC:M/Au:N/C:C/I:C/A:C
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.052 · p91
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
augeasОтслеживается
foreman-discovery-imageОтслеживается
foreman-proxyОтслеживается
openstack-foreman-installerОтслеживается
openstack-foreman-installerОтслеживается
openstack-packstackОтслеживается
openstack-packstackОтслеживается
openstack-packstackОтслеживается
openstack-puppet-modulesОтслеживается
openstack-puppet-modulesОтслеживается
openstack-puppet-modulesОтслеживается
openstack-puppet-modulesОтслеживается
openstack-puppet-modulesОтслеживается
rhel-osp-installerОтслеживается
rhel-osp-installerОтслеживается
ruby193-rubygem-staypuftОтслеживается
ruby193-rubygem-staypuftОтслеживается
openstack*Отслеживается
Источники данных
CVE
RED
Связанные уязвимости