VYPR

Bolt

by Puppet (software)

CVEs (2)

  • CVE-2023-5214MedOct 6, 2023
    risk 0.42cvss 6.5epss 0.00

    In Puppet Bolt versions prior to 3.27.4, a path to escalate privileges was identified.

  • CVE-2022-2394MedJul 19, 2022
    risk 0.27cvss 4.1epss 0.01

    Puppet Bolt prior to version 3.24.0 will print sensitive parameters when planning a run resulting in them potentially being logged when run programmatically, such as via Puppet Enterprise.