JVN Info.

Id
28173  
Name
JVNDB-2012-003880  
Title
Katello における任意のユーザーとして CloudForms System Engine の Web インターフェイスに認証される脆弱性  
Summary
Katello のインストールスクリプトは、Application.config.secret_token 値を適切に生成しないため、それぞれの初期インストールにおいて同一のシークレットトークンを持つ原因となり、任意のユーザーとして CloudForms System Engine の Web インターフェイスに認証される脆弱性が存在します。  
Nvdinfo
CVE-2012-3503  
Cvssv2
6.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003880.html  
Published Date
2012-08-25  
Registered Date
2012-08-28  
Last Updated Date
2012-08-28  

Actions