Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qx72-q6w3-qgc7

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.4

Описание

SaltStack Salt Improper SSL Certificate Validation

In SaltStack Salt before 3002.5, when authenticating to services using certain modules, the SSL certificate is not always validated.

Ссылки

Пакеты

Наименование

salt

pip
Затронутые версииВерсия исправления

< 2015.8.13

2015.8.13

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2016.3.0, < 2016.11.5

2016.11.5

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2016.11.7, < 2016.11.10

2016.11.10

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2017.5.0, < 2017.7.8

2017.7.8

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2018.2.0, <= 2018.3.5

Отсутствует

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2019.2.0, < 2019.2.8

2019.2.8

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 3000, < 3000.7

3000.7

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 3001, < 3001.5

3001.5

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 3002, < 3002.3

3002.3

EPSS

Процентиль: 70%
0.00637
Низкий

7.4 High

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 7.4
ubuntu
почти 5 лет назад

In SaltStack Salt before 3002.5, when authenticating to services using certain modules, the SSL certificate is not always validated.

CVSS3: 7.4
redhat
почти 5 лет назад

In SaltStack Salt before 3002.5, when authenticating to services using certain modules, the SSL certificate is not always validated.

CVSS3: 7.4
nvd
почти 5 лет назад

In SaltStack Salt before 3002.5, when authenticating to services using certain modules, the SSL certificate is not always validated.

CVSS3: 7.4
debian
почти 5 лет назад

In SaltStack Salt before 3002.5, when authenticating to services using ...

CVSS3: 7.4
fstec
почти 5 лет назад

Уязвимость системы управления конфигурациями и удалённого выполнения операций SaltStack Salt, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»

EPSS

Процентиль: 70%
0.00637
Низкий

7.4 High

CVSS3

Дефекты

CWE-295