Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v89f-4mc4-h6w9

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 7.7
CVSS3: 8.8

Описание

Salt has insufficient argument validation in several modules

Salt (aka SaltStack) 0.15.0 through 0.17.0 allows remote authenticated users who are using external authentication or client ACL to execute restricted routines by embedding the routine in another routine.

Пакеты

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 0.15.0, <= 0.17.0

0.17.1

EPSS

Процентиль: 55%
0.00324
Низкий

7.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

ubuntu
больше 12 лет назад

Salt (aka SaltStack) 0.15.0 through 0.17.0 allows remote authenticated users who are using external authentication or client ACL to execute restricted routines by embedding the routine in another routine.

nvd
больше 12 лет назад

Salt (aka SaltStack) 0.15.0 through 0.17.0 allows remote authenticated users who are using external authentication or client ACL to execute restricted routines by embedding the routine in another routine.

debian
больше 12 лет назад

Salt (aka SaltStack) 0.15.0 through 0.17.0 allows remote authenticated ...

EPSS

Процентиль: 55%
0.00324
Низкий

7.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-287