Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-22239

Опубликовано: 13 июн. 2025
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

Arbitrary event injection on Salt Master. The master's "_minion_event" method can be used by and authorized minion to send arbitrary events onto the master's event bus.

EPSS

Процентиль: 8%
0.0003
Низкий

8.1 High

CVSS3

Дефекты

CWE-285

Связанные уязвимости

CVSS3: 8.1
ubuntu
7 месяцев назад

Arbitrary event injection on Salt Master. The master's "_minion_event" method can be used by and authorized minion to send arbitrary events onto the master's event bus.

CVSS3: 8.1
debian
7 месяцев назад

Arbitrary event injection on Salt Master. The master's "_minion_event" ...

CVSS3: 8.1
github
7 месяцев назад

Salt vulnerable to arbitrary event injection

CVSS3: 8.1
fstec
около 1 года назад

Уязвимость метода _minion_event мастера системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю выполнять произвольные команды

suse-cvrf
6 месяцев назад

Security update for salt

EPSS

Процентиль: 8%
0.0003
Низкий

8.1 High

CVSS3

Дефекты

CWE-285