Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2015-4017

Опубликовано: 02 мая 2015
Источник: redhat
CVSS2: 4.3

Описание

Salt before 2014.7.6 does not verify certificates when connecting via the aliyun, proxmox, and splunk modules.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Ceph Storage 1.2saltWill not fix
Red Hat Ceph Storage 1.3saltWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-295
https://bugzilla.redhat.com/show_bug.cgi?id=1222960salt: Certificates are not verified when connecting to server with certain modules

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 9 лет назад

Salt before 2014.7.6 does not verify certificates when connecting via the aliyun, proxmox, and splunk modules.

CVSS3: 7.5
nvd
почти 9 лет назад

Salt before 2014.7.6 does not verify certificates when connecting via the aliyun, proxmox, and splunk modules.

CVSS3: 7.5
debian
почти 9 лет назад

Salt before 2014.7.6 does not verify certificates when connecting via ...

CVSS3: 7.5
github
больше 4 лет назад

Salt vulnerable to Improper Certificate Validation

4.3 Medium

CVSS2