Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-657p-cj5r-mjrh

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

SaltStack Salt Denial of Service via a crafted authentication request

SaltStack Salt before 2016.3.8, 2016.11.x before 2016.11.8, and 2017.7.x before 2017.7.2 allows remote attackers to cause a denial of service via a crafted authentication request.

Пакеты

Наименование

salt

pip
Затронутые версииВерсия исправления

< 2016.3.8

2016.3.8

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2016.11.0, < 2016.11.8

2016.11.8

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2017.7.0, < 2017.7.2

2017.7.2

EPSS

Процентиль: 83%
0.01854
Низкий

7.5 High

CVSS3

Дефекты

CWE-20
CWE-400

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 8 лет назад

SaltStack Salt before 2016.3.8, 2016.11.x before 2016.11.8, and 2017.7.x before 2017.7.2 allows remote attackers to cause a denial of service via a crafted authentication request.

CVSS3: 7.5
redhat
больше 8 лет назад

SaltStack Salt before 2016.3.8, 2016.11.x before 2016.11.8, and 2017.7.x before 2017.7.2 allows remote attackers to cause a denial of service via a crafted authentication request.

CVSS3: 7.5
nvd
больше 8 лет назад

SaltStack Salt before 2016.3.8, 2016.11.x before 2016.11.8, and 2017.7.x before 2017.7.2 allows remote attackers to cause a denial of service via a crafted authentication request.

CVSS3: 7.5
debian
больше 8 лет назад

SaltStack Salt before 2016.3.8, 2016.11.x before 2016.11.8, and 2017.7 ...

suse-cvrf
больше 8 лет назад

Security update for salt

EPSS

Процентиль: 83%
0.01854
Низкий

7.5 High

CVSS3

Дефекты

CWE-20
CWE-400