Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xxvj-8g5m-4qgw

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

SaltStack Salt Directory traversal vulnerability in minion id validation

Directory traversal vulnerability in minion id validation in SaltStack Salt before 2016.11.7 and 2017.7.x before 2017.7.1 allows remote minions with incorrect credentials to authenticate to a master via a crafted minion ID.

Пакеты

Наименование

salt

pip
Затронутые версииВерсия исправления

< 2016.11.7

2016.11.7

Наименование

salt

pip
Затронутые версииВерсия исправления

>= 2017.7.0, < 2017.7.1

2017.7.1

EPSS

Процентиль: 79%
0.01383
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 8 лет назад

Directory traversal vulnerability in minion id validation in SaltStack Salt before 2016.11.7 and 2017.7.x before 2017.7.1 allows remote minions with incorrect credentials to authenticate to a master via a crafted minion ID.

CVSS3: 5.3
redhat
почти 8 лет назад

Directory traversal vulnerability in minion id validation in SaltStack Salt before 2016.11.7 and 2017.7.x before 2017.7.1 allows remote minions with incorrect credentials to authenticate to a master via a crafted minion ID.

CVSS3: 9.8
nvd
почти 8 лет назад

Directory traversal vulnerability in minion id validation in SaltStack Salt before 2016.11.7 and 2017.7.x before 2017.7.1 allows remote minions with incorrect credentials to authenticate to a master via a crafted minion ID.

CVSS3: 9.8
debian
почти 8 лет назад

Directory traversal vulnerability in minion id validation in SaltStack ...

suse-cvrf
почти 8 лет назад

Security update for salt

EPSS

Процентиль: 79%
0.01383
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22