Описание
Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt связана с некорректной проверкой входных данных переменной tgt_env. Эксплуатация уязвимости может позволить нарушителю манипулировать структурами данных
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
6.3 Medium
CVSS3
5.9 Medium
CVSS2
Связанные уязвимости
Arbitrary directory creation or file deletion. In the find_file method of the GitFS class, a path is created using os.path.join using unvalidated input from the “tgt_env” variable. This can be exploited by an attacker to delete any file on the Master's process has permissions to.
Arbitrary directory creation or file deletion. In the find_file method of the GitFS class, a path is created using os.path.join using unvalidated input from the “tgt_env” variable. This can be exploited by an attacker to delete any file on the Master's process has permissions to.
Arbitrary directory creation or file deletion. In the find_file method ...
EPSS
6.3 Medium
CVSS3
5.9 Medium
CVSS2