Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-28972

Опубликовано: 27 фев. 2021
Источник: debian

Описание

In SaltStack Salt before 3002.5, authentication to VMware vcenter, vsphere, and esxi servers (in the vmware.py files) does not always validate the SSL/TLS certificate.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
saltfixed3002.5+dfsg1-1package
saltfixed2018.3.4+dfsg1-6+deb10u3busterpackage

Примечания

  • https://saltproject.io/security_announcements/active-saltstack-cve-release-2021-feb-25/

Связанные уязвимости

CVSS3: 5.9
ubuntu
больше 5 лет назад

In SaltStack Salt before 3002.5, authentication to VMware vcenter, vsphere, and esxi servers (in the vmware.py files) does not always validate the SSL/TLS certificate.

CVSS3: 7.4
redhat
больше 5 лет назад

In SaltStack Salt before 3002.5, authentication to VMware vcenter, vsphere, and esxi servers (in the vmware.py files) does not always validate the SSL/TLS certificate.

CVSS3: 5.9
nvd
больше 5 лет назад

In SaltStack Salt before 3002.5, authentication to VMware vcenter, vsphere, and esxi servers (in the vmware.py files) does not always validate the SSL/TLS certificate.

CVSS3: 5.9
github
больше 4 лет назад

SaltStack Salt Improper Certificate Validation

CVSS3: 7.4
fstec
больше 5 лет назад

Уязвимость системы управления конфигурациями и удалённого выполнения операций SaltStack Salt, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»