Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-12791

Опубликовано: 15 авг. 2017
Источник: redhat
CVSS3: 5.3
EPSS Низкий

Описание

Directory traversal vulnerability in minion id validation in SaltStack Salt before 2016.11.7 and 2017.7.x before 2017.7.1 allows remote minions with incorrect credentials to authenticate to a master via a crafted minion ID.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Ceph Storage 1.3saltWill not fix
Red Hat Ceph Storage 2saltWill not fix
Red Hat Storage Console 2saltWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-22
https://bugzilla.redhat.com/show_bug.cgi?id=1482006salt: Directory traversal vulnerability on salt-master via crafted minion IDs

EPSS

Процентиль: 79%
0.01383
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 8 лет назад

Directory traversal vulnerability in minion id validation in SaltStack Salt before 2016.11.7 and 2017.7.x before 2017.7.1 allows remote minions with incorrect credentials to authenticate to a master via a crafted minion ID.

CVSS3: 9.8
nvd
почти 8 лет назад

Directory traversal vulnerability in minion id validation in SaltStack Salt before 2016.11.7 and 2017.7.x before 2017.7.1 allows remote minions with incorrect credentials to authenticate to a master via a crafted minion ID.

CVSS3: 9.8
debian
почти 8 лет назад

Directory traversal vulnerability in minion id validation in SaltStack ...

suse-cvrf
почти 8 лет назад

Security update for salt

suse-cvrf
больше 7 лет назад

Security update for Salt

EPSS

Процентиль: 79%
0.01383
Низкий

5.3 Medium

CVSS3