← voltar
CVE-2021-27021CWE-1027

CVE-2021-27021

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 1.3%
probabilidade de exploração
1.3%top 33% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O PuppetDB tem uma falha que permite que usuários deletem tabelas do banco de dados sem permissão adequada, elevando seus privilégios além do permitido.

Detalhe técnico

Uma vulnerabilidade de escalação de privilégio no PuppetDB permite que usuários autenticados executem consultas SQL arbitrárias, incluindo comandos DROP TABLE, contornando controles de autorização nas operações de banco de dados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A flaw was discovered in Puppet DB, this flaw results in an escalation of privileges which allows the user to delete tables via an SQL query.
Produtos afetados
n/a · Puppet DB