Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r55w-xph5-xvx2

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.4

Описание

SaltStack Salt Cleartext Storage of Sensitive Information via cmdmod

An issue was discovered in through SaltStack Salt before 3002.5. salt.modules.cmdmod can log credentials to the info or error log level.

Ссылки

Пакеты

Наименование

salt

pip
Затронутые версииВерсия исправления

< 2015.8.13

2015.8.13

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2016.3.0, < 2016.11.5

2016.11.5

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2016.11.7, < 2016.11.10

2016.11.10

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2017.5.0, < 2017.7.8

2017.7.8

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2018.2.0, <= 2018.3.5

Отсутствует

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2019.2.0, < 2019.2.8

2019.2.8

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 3000, < 3000.7

3000.7

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 3001, < 3001.5

3001.5

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 3002, < 3002.3

3002.3

EPSS

Процентиль: 4%
0.00019
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-312
CWE-522

Связанные уязвимости

CVSS3: 4.4
ubuntu
почти 5 лет назад

An issue was discovered in through SaltStack Salt before 3002.5. salt.modules.cmdmod can log credentials to the info or error log level.

CVSS3: 4.1
redhat
почти 5 лет назад

An issue was discovered in through SaltStack Salt before 3002.5. salt.modules.cmdmod can log credentials to the info or error log level.

CVSS3: 4.4
nvd
почти 5 лет назад

An issue was discovered in through SaltStack Salt before 3002.5. salt.modules.cmdmod can log credentials to the info or error log level.

CVSS3: 4.4
debian
почти 5 лет назад

An issue was discovered in through SaltStack Salt before 3002.5. salt. ...

suse-cvrf
почти 5 лет назад

Security update for salt

EPSS

Процентиль: 4%
0.00019
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-312
CWE-522