Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q27c-j6j9-53w3

Опубликовано: 27 июн. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5

Описание

Directory creation by malicious user in saltstack

Syndic cache directory creation is vulnerable to a directory traversal attack in salt project which can lead a malicious attacker to create an arbitrary directory on a Salt master.

Пакеты

Наименование

salt

pip
Затронутые версииВерсия исправления

< 3005.5

3005.5

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 3006.0, < 3006.6

3006.6

EPSS

Процентиль: 65%
0.00498
Низкий

5 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5
ubuntu
около 1 года назад

Syndic cache directory creation is vulnerable to a directory traversal attack in salt project which can lead a malicious attacker to create an arbitrary directory on a Salt master.

CVSS3: 5
nvd
около 1 года назад

Syndic cache directory creation is vulnerable to a directory traversal attack in salt project which can lead a malicious attacker to create an arbitrary directory on a Salt master.

CVSS3: 5
debian
около 1 года назад

Syndic cache directory creation is vulnerable to a directory traversal ...

CVSS3: 5
fstec
больше 1 года назад

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с возможностью обхода каталога, позволяющая нарушителю выполнить произвольный код

suse-cvrf
больше 1 года назад

Security update for salt

EPSS

Процентиль: 65%
0.00498
Низкий

5 Medium

CVSS3

Дефекты

CWE-22