Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8j9g-c9rp-jvg4

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Salt vulnerable to Improper Certificate Validation

Salt before 2014.7.6 does not verify certificates when connecting via the aliyun, proxmox, and splunk modules.

Пакеты

Наименование

salt

pip
Затронутые версииВерсия исправления

< 2014.7.6

2014.7.6

EPSS

Процентиль: 54%
0.00311
Низкий

7.5 High

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 8 лет назад

Salt before 2014.7.6 does not verify certificates when connecting via the aliyun, proxmox, and splunk modules.

redhat
почти 11 лет назад

Salt before 2014.7.6 does not verify certificates when connecting via the aliyun, proxmox, and splunk modules.

CVSS3: 7.5
nvd
больше 8 лет назад

Salt before 2014.7.6 does not verify certificates when connecting via the aliyun, proxmox, and splunk modules.

CVSS3: 7.5
debian
больше 8 лет назад

Salt before 2014.7.6 does not verify certificates when connecting via ...

EPSS

Процентиль: 54%
0.00311
Низкий

7.5 High

CVSS3

Дефекты

CWE-295