Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xgmh-gfxw-2hvv

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

SaltStack Salt Server Side Template Injection

An issue was discovered in through SaltStack Salt before 3002.5. The jinja renderer does not protect against server side template injection attacks.

Пакеты

Наименование

salt

pip
Затронутые версииВерсия исправления

< 2015.8.13

2015.8.13

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2016.3.0, < 2016.11.5

2016.11.5

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2016.11.7, < 2016.11.10

2016.11.10

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2017.5.0, < 2017.7.8

2017.7.8

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2018.2.0, <= 2018.3.5

Отсутствует

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2019.2.0, < 2019.2.8

2019.2.8

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 3000, < 3000.7

3000.7

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 3001, < 3001.5

3001.5

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 3002, < 3002.5

3002.5

EPSS

Процентиль: 95%
0.1051
Средний

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 5 лет назад

An issue was discovered in through SaltStack Salt before 3002.5. The jinja renderer does not protect against server side template injection attacks.

CVSS3: 8.1
redhat
больше 5 лет назад

An issue was discovered in through SaltStack Salt before 3002.5. The jinja renderer does not protect against server side template injection attacks.

CVSS3: 9.8
nvd
больше 5 лет назад

An issue was discovered in through SaltStack Salt before 3002.5. The jinja renderer does not protect against server side template injection attacks.

CVSS3: 9.8
debian
больше 5 лет назад

An issue was discovered in through SaltStack Salt before 3002.5. The j ...

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость компонента wheel.pillar_roots.write системы управления конфигурациями и удалённого выполнения операций SaltStack Salt, связанная с ошибками при проверке вводимых данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 95%
0.1051
Средний

9.8 Critical

CVSS3

Дефекты

CWE-94