Описание
Multiple methods in the salt master skip minion token validation. Therefore a misbehaving minion can impersonate another minion.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| salt | removed | package |
EPSS
Процентиль: 15%
0.00049
Низкий
Связанные уязвимости
CVSS3: 2.7
ubuntu
7 месяцев назад
Multiple methods in the salt master skip minion token validation. Therefore a misbehaving minion can impersonate another minion.
CVSS3: 2.7
nvd
7 месяцев назад
Multiple methods in the salt master skip minion token validation. Therefore a misbehaving minion can impersonate another minion.
CVSS3: 2.7
github
7 месяцев назад
Multiple methods in the salt master skip minion token validation. Therefore a misbehaving minion can impersonate another minion.
CVSS3: 2.7
fstec
около 1 года назад
Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с неправильной аутентификацией, позволяющая нарушителю обойти процесс аутентификации
EPSS
Процентиль: 15%
0.00049
Низкий