cbcvebase.
CVE-2013-1655
published 2013-03-20

CVE-2013-1655: Puppet 2.7.x before 2.7.21 and 3.1.x before 3.1.1, when running Ruby 1.9.3 or later, allows remote attackers to execute arbitrary code via vectors related to…

PriorityP346high7.5CVSS 2.0
AVNACLAuNCPIPAP
EPSS
4.56%
90.5th percentile
Puppet 2.7.x before 2.7.21 and 3.1.x before 3.1.1, when running Ruby 1.9.3 or later, allows remote attackers to execute arbitrary code via vectors related to "serialized attributes."

Affected

25 ranges
VendorProductVersion rangeFixed in
debianpuppet< puppet 2.7.18-3 (bullseye)puppet 2.7.18-3 (bullseye)
puppetpuppet
puppetpuppet
puppetpuppet
puppetpuppet
puppetpuppet
puppetpuppet
puppetpuppet
puppetpuppet
puppetpuppet
puppetpuppet
puppetpuppet
puppetpuppet
puppetpuppet
puppetpuppet
puppetpuppet
puppetpuppet
puppetpuppet>= 0 < 2.7.18-32.7.18-3
puppetpuppet>= 2.7.0 < 2.7.212.7.21
puppetpuppet>= 3.1.0 < 3.1.13.1.1
puppetpuppet_enterprise
puppetlabspuppet
puppetlabspuppet
puppetlabspuppet
puppetlabspuppet

CVSS provenance

nvdv2.07.5HIGHAV:N/AC:L/Au:N/C:P/I:P/A:P
osv7.5HIGH
vendor_ubuntu9.0CRITICAL
vendor_debian7.5HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.