Back

MEDIUM

Puppet: SSL protocol downgrade

Published Mar 20, 2013

Description

Puppet 2.7.x before 2.7.21 and 3.1.x before 3.1.1, and Puppet Enterprise 2.7.x before 2.7.2, does not properly negotiate the SSL protocol between client and master, which allows remote attackers to conduct SSLv2 downgrade attacks against SSLv3 sessions via unspecified vectors.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (0)

No CWE recorded.

References (12)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Mar 20, 2013
Updated Aug 6, 2024
Reserved Feb 11, 2013
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Low
Public date Mar 12, 2013