Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vp49-2g4r-m3x3

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 7.1
CVSS3: 6.5

Описание

SaltStack Salt is vulnerable Arbitrary Directory Access

An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2. The salt-master process ClearFuncs class allows access to some methods that improperly sanitize paths. These methods allow arbitrary directory access to authenticated users.

Пакеты

Наименование

salt

pip
Затронутые версииВерсия исправления

< 2019.2.4

2019.2.4

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 3000, < 3000.2

3000.2

EPSS

Процентиль: 100%
0.94265
Критический

7.1 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-20
CWE-22

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 6 лет назад

An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2. The salt-master process ClearFuncs class allows access to some methods that improperly sanitize paths. These methods allow arbitrary directory access to authenticated users.

CVSS3: 6.5
redhat
почти 6 лет назад

An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2. The salt-master process ClearFuncs class allows access to some methods that improperly sanitize paths. These methods allow arbitrary directory access to authenticated users.

CVSS3: 6.5
nvd
почти 6 лет назад

An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2. The salt-master process ClearFuncs class allows access to some methods that improperly sanitize paths. These methods allow arbitrary directory access to authenticated users.

CVSS3: 6.5
debian
почти 6 лет назад

An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 bef ...

CVSS3: 6.5
fstec
почти 6 лет назад

Уязвимость компонента ClearFuncs системы управления конфигурациями и удалённого выполнения операций SaltStack, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 100%
0.94265
Критический

7.1 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-20
CWE-22