CVE-2023-1894: Puppet Enterprise
Medium severity, CVSS 5.3. EPSS: 0.4% chance of exploitation in the next 30 days.
A Regular Expression Denial of Service (ReDoS) issue was discovered in Puppet Server 7.9.2 certificate validation. An issue related to specifically crafted certificate names significantly slowed down server operations.
Affected products
- Puppet Puppet Enterprise: version 2021.7.1 only; version 2023.0 only
- Puppet Puppet Server: version 7.9.2 only
Published 2023-05-04. Last modified 2026-06-17.