PT-2018-10095 · Red Hat+1 · Spacewalk+1
Kurt Seifried
·
Publicado
2018-03-14
·
Atualizado
2020-04-02
·
CVE-2018-1077
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Spacewalk version 2.6
Description
The issue allows for the disclosure of potentially sensitive information from the server due to an XXE flaw in the API.
Recommendations
For Spacewalk version 2.6, update to a version that contains a fix for this issue.
Correção
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spacewalk
Suse