| タイトル | Foreman における重要な情報の平文での送信に関する脆弱性 |
|---|---|
| 概要 | Foreman には、重要な情報の平文での送信に関する脆弱性が存在します。 |
| 想定される影響 | 情報を取得される可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2021年4月9日0:00 |
| 登録日 | 2021年12月24日17:21 |
| 最終更新日 | 2021年12月24日17:21 |
| CVSS3.0 : 警告 | |
| スコア | 5.9 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
| CVSS2.0 : 警告 | |
| スコア | 4.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:P/I:N/A:N |
| The Foreman |
| Foreman 2.5.0 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2021年12月24日] 掲載 |
2021年12月24日17:21 |
| 概要 | A smart proxy that provides a restful API to various sub-systems of the Foreman is affected by the flaw which can cause a Man-in-the-Middle attack. The FreeIPA module of Foreman smart proxy does not check the SSL certificate, thus, an unauthenticated attacker can perform actions in FreeIPA if certain conditions are met. The highest threat from this flaw is to system confidentiality. This flaw affects Foreman versions before 2.5.0. |
|---|---|
| 公表日 | 2021年4月27日0:15 |
| 登録日 | 2021年4月27日10:03 |
| 最終更新日 | 2024年11月21日15:21 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:theforeman:foreman:*:*:*:*:*:*:*:* | 2.5.0 | ||||