CVE-2021-27021
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 1.3%
probabilidade de exploração
1.3%top 33% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
O PuppetDB tem uma falha que permite que usuários deletem tabelas do banco de dados sem permissão adequada, elevando seus privilégios além do permitido.
Detalhe técnico
Uma vulnerabilidade de escalação de privilégio no PuppetDB permite que usuários autenticados executem consultas SQL arbitrárias, incluindo comandos DROP TABLE, contornando controles de autorização nas operações de banco de dados.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A flaw was discovered in Puppet DB, this flaw results in an escalation of privileges which allows the user to delete tables via an SQL query.
Produtos afetados
n/a · Puppet DB