« Volver al listado

CVE-2012-3866

Estado: ModificadaBaja (2.1)—

lib/puppet/defaults.rb in Puppet 2.7.x before 2.7.18, and Puppet Enterprise before 2.5.2, uses 0644 permissions for last_run_report.yaml, which allows local users to obtain sensitive configuration information by leveraging access to the puppet master server to read this file.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (3)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2012-3866",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 2.1,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:L/Au:N/C:P/I:N/A:N",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "LOW",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.9,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2012-08-06T16:55:06.367",
  "references": [
    {
      "url": "http://lists.opensuse.org/opensuse-updates/2012-07/msg00036.html",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://puppetlabs.com/security/cve/cve-2012-3866/",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/50014",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.debian.org/security/2012/dsa-2511",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.ubuntu.com/usn/USN-1506-1",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://bugzilla.redhat.com/show_bug.cgi?id=839135",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://github.com/puppetlabs/puppet/commit/fd44bf5e6d0d360f6a493d663b653c121fa83c3f",
      "tags": [
        "Exploit",
        "Patch"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://lists.opensuse.org/opensuse-updates/2012-07/msg00036.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://puppetlabs.com/security/cve/cve-2012-3866/",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/50014",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.debian.org/security/2012/dsa-2511",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.ubuntu.com/usn/USN-1506-1",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://bugzilla.redhat.com/show_bug.cgi?id=839135",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://github.com/puppetlabs/puppet/commit/fd44bf5e6d0d360f6a493d663b653c121fa83c3f",
      "tags": [
        "Exploit",
        "Patch"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-264"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "lib/puppet/defaults.rb in Puppet 2.7.x before 2.7.18, and Puppet Enterprise before 2.5.2, uses 0644 permissions for last_run_report.yaml, which allows local users to obtain sensitive configuration information by leveraging access to the puppet master server to read this file."
    },
    {
      "lang": "es",
      "value": "lib/puppet/defaults.rb en Puppet 2.7.x anterior a 2.7.18, y Puppet Enterprise anterior a 2.5.2,  emplea permisos del tipo 0644 para last_run_report.yaml, lo que permite a usuarios locales obtener información sensible de la configuración aprovechando el acceso al servidor maestro de Puppet para leer el archivo."
    }
  ],
  "lastModified": "2026-06-16T23:44:02.593",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BE56BA6B-BDC4-431E-81FD-D7ED5E8783E9"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FDDDFB28-1971-4CCD-93D2-ABC08FE67F4A"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "508105B4-619A-4A9D-8B2F-FE5992C1006A"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "26DB96A5-A57D-452F-A452-98B11F51CAE6"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D33AF704-FA05-4EA8-BE95-0177871A810F"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "07DE4213-E233-402E-88C2-B7FF8D7B682C"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4122D8E3-24AD-4A55-9F89-C3AAD50E638D"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AF6D6B90-62BA-4944-A699-6D7C48AFD0A1"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.11:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8EC6A7B3-5949-4439-994A-68DA65438F5D"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.12:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5140C34D-589C-43DB-BCA7-8434EB173205"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.13:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E561C081-6262-46D3-AB17-01EEA6D3E988"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.14:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4703802D-0E3A-4760-B660-6AE0AF74DD40"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.16:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BE3D39F6-F9C8-4E7F-981A-265B04E85579"
            },
            {
              "criteria": "cpe:2.3:a:puppetlabs:puppet:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3A81EA6F-49C7-4883-8F93-E76A60DE1164",
              "versionEndIncluding": "2.7.17"
            },
            {
              "criteria": "cpe:2.3:a:puppetlabs:puppet:2.7.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1E5192CB-094F-469E-A644-2255C4F44804"
            },
            {
              "criteria": "cpe:2.3:a:puppetlabs:puppet:2.7.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D17D2752-CB0D-4CC8-8604-FEBF8DEE16E0"
            }
          ],
          "operator": "OR"
        }
      ]
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:puppet:puppet_enterprise:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F66C1E54-FBEA-4008-BC88-A390D415F3F5",
              "versionEndIncluding": "2.5.1"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}