Foreman Smart Proxy 安全绕过漏洞 CVE-2014-3691 CNNVD-201410-1255

7.5 AV AC AU C I A
发布: 2015-03-09
修订: 2023-02-13

Foreman是一套用于物理和虚拟服务器中的生命周期管理工具,它提供服务开通、配置管理以及报告状态等功能。Smart Proxy(又名Smart-Proxy and foreman-proxy)是一个智能代理模块。 Foreman 1.5.4之前版本和1.6.2之前1.6.x版本的Smart Proxy中存在安全漏洞,该漏洞源于程序没有验证SSL证书。远程攻击者可通过发送不带证书的请求利用该漏洞绕过既定的身份验证,执行任意API请求。

0%
当前有2条漏洞利用/PoC
当前有5条受影响产品信息