Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-29j3-2446-5j4w

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

SaltStack Salt Improper Validation of eauth credentials and tokens in salt-netapi

In SaltStack the salt-netapi improperly validates eauth credentials and tokens. A user can bypass authentication and invoke Salt SSH.

Пакеты

Наименование

salt

pip
Затронутые версииВерсия исправления

< 2015.8.13

2015.8.13

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2016.3.0, < 2016.3.8

2016.3.8

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2016.11.0, < 2016.11.10

2016.11.10

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2017.5.0, < 2017.7.8

2017.7.8

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2018.2.0, < 2018.3.5

2018.3.5

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2019.2.0, < 2019.2.7

2019.2.7

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 3000.0, < 3000.5

3000.5

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 3001.0, < 3001.3

3001.3

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 3002.0, < 3002.1

3002.1

EPSS

Процентиль: 98%
0.58159
Средний

9.8 Critical

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 5 лет назад

In SaltStack Salt through 3002, salt-netapi improperly validates eauth credentials and tokens. A user can bypass authentication and invoke Salt SSH.

CVSS3: 9.8
redhat
почти 5 лет назад

In SaltStack Salt through 3002, salt-netapi improperly validates eauth credentials and tokens. A user can bypass authentication and invoke Salt SSH.

CVSS3: 9.8
nvd
почти 5 лет назад

In SaltStack Salt through 3002, salt-netapi improperly validates eauth credentials and tokens. A user can bypass authentication and invoke Salt SSH.

CVSS3: 9.8
debian
почти 5 лет назад

In SaltStack Salt through 3002, salt-netapi improperly validates eauth ...

CVSS3: 9.8
fstec
почти 5 лет назад

Уязвимость компонента salt-netapi системы управления конфигурациями и удалённого выполнения операций Salt, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 98%
0.58159
Средний

9.8 Critical

CVSS3

Дефекты

CWE-20