Il modulo YaST2 RMT per la configurazione del repository mirroring strumento di SUSE (RMT) prima 1.1.2 esposte le password del database MySQL su riga di comando di processo, consentendo attaccanti locali per accedere o danneggiare il database di RMT. |
https://bugzilla.suse.com/show_bug.cgi?id=1117602 https://lists.opensuse.org/opensuse-security-announce/2018-12/msg00068.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17957 |
Vulnerabilità: CVE-2018-17957
