Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-35662

Опубликовано: 27 фев. 2021
Источник: debian

Описание

In SaltStack Salt before 3002.5, when authenticating to services using certain modules, the SSL certificate is not always validated.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
saltfixed3002.5+dfsg1-1package
saltfixed2018.3.4+dfsg1-6+deb10u3busterpackage

Примечания

  • https://saltproject.io/security_announcements/active-saltstack-cve-release-2021-feb-25/

Связанные уязвимости

CVSS3: 7.4
ubuntu
почти 5 лет назад

In SaltStack Salt before 3002.5, when authenticating to services using certain modules, the SSL certificate is not always validated.

CVSS3: 7.4
redhat
почти 5 лет назад

In SaltStack Salt before 3002.5, when authenticating to services using certain modules, the SSL certificate is not always validated.

CVSS3: 7.4
nvd
почти 5 лет назад

In SaltStack Salt before 3002.5, when authenticating to services using certain modules, the SSL certificate is not always validated.

CVSS3: 7.4
github
больше 3 лет назад

SaltStack Salt Improper SSL Certificate Validation

CVSS3: 7.4
fstec
почти 5 лет назад

Уязвимость системы управления конфигурациями и удалённого выполнения операций SaltStack Salt, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»