Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-15750

Опубликовано: 24 окт. 2018
Источник: debian

Описание

Directory Traversal vulnerability in salt-api in SaltStack Salt before 2017.7.8 and 2018.3.x before 2018.3.3 allows remote attackers to determine which files exist on the server.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
saltfixed2018.3.3+dfsg1-1package
saltnot-affectedjessiepackage

Примечания

  • Fixed in 2016.11.10, 2017.7.8, 2018.3.3

  • https://docs.saltstack.com/en/latest/topics/releases/2016.11.10.html#security-fix

  • minimal patch: https://github.com/saltstack/salt/compare/v2016.11.9..v2016.11.10

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 7 лет назад

Directory Traversal vulnerability in salt-api in SaltStack Salt before 2017.7.8 and 2018.3.x before 2018.3.3 allows remote attackers to determine which files exist on the server.

CVSS3: 5.3
redhat
больше 7 лет назад

Directory Traversal vulnerability in salt-api in SaltStack Salt before 2017.7.8 and 2018.3.x before 2018.3.3 allows remote attackers to determine which files exist on the server.

CVSS3: 5.3
nvd
больше 7 лет назад

Directory Traversal vulnerability in salt-api in SaltStack Salt before 2017.7.8 and 2018.3.x before 2018.3.3 allows remote attackers to determine which files exist on the server.

CVSS3: 5.3
github
больше 3 лет назад

SaltStack Salt Directory Traversal vulnerability in salt-api

CVSS3: 5.3
fstec
больше 7 лет назад

Уязвимость компонента salt-api системы управления конфигурациями SaltStack, позволяющая нарушителю получить доступ к конфиденциальным данным