« Volver al listado

CVE-2013-4956

Estado: ModificadaBaja (3.6)—

Puppet Module Tool (PMT), as used in Puppet 2.7.x before 2.7.23 and 3.2.x before 3.2.4, and Puppet Enterprise 2.8.x before 2.8.3 and 3.0.x before 3.0.1, installs modules with weak permissions if those permissions were used when the modules were originally built, which might allow local users to read or modify those modules depending on the original permissions.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (3)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2013-4956",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 3.6,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:L/Au:N/C:P/I:P/A:N",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 4.9,
        "baseSeverity": "LOW",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.9,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2013-08-20T22:55:04.400",
  "references": [
    {
      "url": "http://puppetlabs.com/security/cve/cve-2013-4956/",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://rhn.redhat.com/errata/RHSA-2013-1283.html",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://rhn.redhat.com/errata/RHSA-2013-1284.html",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.debian.org/security/2013/dsa-2761",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://puppetlabs.com/security/cve/cve-2013-4956/",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://rhn.redhat.com/errata/RHSA-2013-1283.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://rhn.redhat.com/errata/RHSA-2013-1284.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.debian.org/security/2013/dsa-2761",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-264"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Puppet Module Tool (PMT), as used in Puppet 2.7.x before 2.7.23 and 3.2.x before 3.2.4, and Puppet Enterprise 2.8.x before 2.8.3 and 3.0.x before 3.0.1, installs modules with weak permissions if those permissions were used when the modules were originally built, which might allow local users to read or modify those modules depending on the original permissions."
    },
    {
      "lang": "es",
      "value": "Puppet Module Tool (PMT), usado en Puppet 2.7.x anterior a  2.7.23 y 3.2.x anterior a  3.2.4, y  Puppet Enterprise 2.8.x anterior a  2.8.3 y  3.0.x anterior a  3.0.1, instala módulos con permisos débiles si estos son utilizados cuando los módulos se construyen inicialmente, lo que podría permitir a usuarios locales leer o modificar dichos módulos dependiendo de los permisos originales."
    }
  ],
  "lastModified": "2026-06-16T23:58:09.680",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BE56BA6B-BDC4-431E-81FD-D7ED5E8783E9"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FDDDFB28-1971-4CCD-93D2-ABC08FE67F4A"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "508105B4-619A-4A9D-8B2F-FE5992C1006A"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "26DB96A5-A57D-452F-A452-98B11F51CAE6"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D33AF704-FA05-4EA8-BE95-0177871A810F"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "390FC5AE-4939-468C-B323-6B4E267A0F4C"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "07DE4213-E233-402E-88C2-B7FF8D7B682C"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4122D8E3-24AD-4A55-9F89-C3AAD50E638D"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AF6D6B90-62BA-4944-A699-6D7C48AFD0A1"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.11:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8EC6A7B3-5949-4439-994A-68DA65438F5D"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.12:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5140C34D-589C-43DB-BCA7-8434EB173205"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.13:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E561C081-6262-46D3-AB17-01EEA6D3E988"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.14:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4703802D-0E3A-4760-B660-6AE0AF74DD40"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.16:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BE3D39F6-F9C8-4E7F-981A-265B04E85579"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.17:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FEBB3936-7A81-4BD9-80B2-3F614980BBCE"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.18:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A1EABC0F-A7A6-4C28-9331-3EEB6D39A0C2"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.21:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "31787A8E-ACF2-477A-A101-96C298732631"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:2.7.22:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3E38866A-9724-4E97-9696-E7B90248E587"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:3.2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "867A327E-421F-46A9-877C-8A2911971E39"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:3.2.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "75BA8116-F64D-4CB2-A4DE-B21864962029"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet:3.2.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B4F1986C-D984-4B90-A790-5D247902AB8F"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet_enterprise:2.8.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3C43CD3C-ACDB-418B-B67D-9C8EFAC0680C"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet_enterprise:2.8.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BD8F80AD-1E8E-40BE-883D-6F7F61D4A274"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet_enterprise:2.8.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9C6E27BB-6444-49E2-8B89-D7E09284D29C"
            },
            {
              "criteria": "cpe:2.3:a:puppet:puppet_enterprise:3.0.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EE0A2F50-A73B-4598-BE73-1DDA1084352A"
            },
            {
              "criteria": "cpe:2.3:a:puppetlabs:puppet:2.7.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1E5192CB-094F-469E-A644-2255C4F44804"
            },
            {
              "criteria": "cpe:2.3:a:puppetlabs:puppet:2.7.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D17D2752-CB0D-4CC8-8604-FEBF8DEE16E0"
            },
            {
              "criteria": "cpe:2.3:a:puppetlabs:puppet:3.2.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "12419C96-61A4-46B3-B8DA-FE3B8E7ACAEF"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}