Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 2 min 105 bronnen 1 kritiek 32 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2016-5715

MEDIUM · 6.1 CVSS Gepubliceerd: CWE-601

Beschrijving

Open redirect vulnerability in the Console in Puppet Enterprise 2015.x and 2016.x before 2016.4.0 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a // (slash slash) followed by a domain in the redirect parameter. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-6501.

Vendors

Puppet

Affected products

Puppet Enterprise

References