Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w2hr-3mc8-46gh

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

SaltStack Salt eauth tokens can be used once after expiration

In SaltStack Salt before 3002.5, eauth tokens can be used once after expiration. (They might be used to run command against the salt master or minions.)

Ссылки

Пакеты

Наименование

salt

pip
Затронутые версииВерсия исправления

< 2015.8.13

2015.8.13

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2016.3.0, < 2016.11.5

2016.11.5

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2016.11.7, < 2016.11.10

2016.11.10

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2017.5.0, < 2017.7.8

2017.7.8

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2018.2.0, <= 2018.3.5

Отсутствует

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 3000, < 3000.7

3000.7

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 3001, < 3001.5

3001.5

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 3002, < 3002.3

3002.3

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2019.2.0, < 2019.2.8

2019.2.8

EPSS

Процентиль: 89%
0.04704
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-613

Связанные уязвимости

CVSS3: 9.1
ubuntu
почти 5 лет назад

In SaltStack Salt before 3002.5, eauth tokens can be used once after expiration. (They might be used to run command against the salt master or minions.)

CVSS3: 7.4
redhat
почти 5 лет назад

In SaltStack Salt before 3002.5, eauth tokens can be used once after expiration. (They might be used to run command against the salt master or minions.)

CVSS3: 9.1
nvd
почти 5 лет назад

In SaltStack Salt before 3002.5, eauth tokens can be used once after expiration. (They might be used to run command against the salt master or minions.)

CVSS3: 9.1
debian
почти 5 лет назад

In SaltStack Salt before 3002.5, eauth tokens can be used once after e ...

CVSS3: 9.8
fstec
почти 5 лет назад

Уязвимость системы управления конфигурациями и удалённого выполнения операций SaltStack Salt, связанная с ошибками при обработке запросов аутентификации для истекших токенов eauth, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 89%
0.04704
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-613