Red Hat CloudForms Management Engine Default Salt Local Information Disclosure Vulnerability
BID:68299
Info
Red Hat CloudForms Management Engine Default Salt Local Information Disclosure Vulnerability
| Bugtraq ID: | 68299 |
| Class: | Design Error |
| CVE: |
CVE-2014-3489 |
| Remote: | No |
| Local: | Yes |
| Published: | Jul 01 2014 12:00AM |
| Updated: | Jul 01 2014 12:00AM |
| Credit: | Red Hat |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
Red Hat CloudForms Management Engine Default Salt Local Information Disclosure Vulnerability
Red Hat CloudForms Management Engine is prone to a local information-disclosure vulnerability.
A local attacker can exploit this issue to obtain sensitive information that may lead to further attacks.
Red Hat CloudForms Management Engine is prone to a local information-disclosure vulnerability.
A local attacker can exploit this issue to obtain sensitive information that may lead to further attacks.
Exploit / POC
Red Hat CloudForms Management Engine Default Salt Local Information Disclosure Vulnerability
An attacker requires local interactive access to exploit the issue.
An attacker requires local interactive access to exploit the issue.
Solution / Fix
Red Hat CloudForms Management Engine Default Salt Local Information Disclosure Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Red Hat CloudForms Management Engine Default Salt Local Information Disclosure Vulnerability
References:
References:
- Red Hat Homepage (Red Hat)