PT-2019-6953 · Red Hat · Red Hat Update Infrastructure
Publicado
2019-11-04
·
Atualizado
2019-11-06
·
CVE-2013-4518
CVSS v2.0
2.1
Baixa
| Vetor | AV:L/AC:L/Au:N/C:P/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Red Hat Update Infrastructure version 2.1.3
Description
The issue concerns world-readable PKI entitlement certificates in the Red Hat Update Infrastructure.
Recommendations
For Red Hat Update Infrastructure version 2.1.3, update the configuration to restrict access to the PKI entitlement certificates to prevent unauthorized reading.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Hat Update Infrastructure