Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-15750

Опубликовано: 25 окт. 2018
Источник: redhat
CVSS3: 5.3

Описание

Directory Traversal vulnerability in salt-api in SaltStack Salt before 2017.7.8 and 2018.3.x before 2018.3.3 allows remote attackers to determine which files exist on the server.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Ceph Storage 2saltNot affected
Red Hat OpenShift Container Platform 3.10heketiNot affected
Red Hat OpenShift Container Platform 3.11atomic-openshiftNot affected
Red Hat OpenShift Container Platform 3.11cluster-autoscalerNot affected
Red Hat Storage 3heketiNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-22
https://bugzilla.redhat.com/show_bug.cgi?id=1644484salt: Directory traversal in salt-api allows remote attackers to identitfy arbitrary files

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 7 лет назад

Directory Traversal vulnerability in salt-api in SaltStack Salt before 2017.7.8 and 2018.3.x before 2018.3.3 allows remote attackers to determine which files exist on the server.

CVSS3: 5.3
nvd
больше 7 лет назад

Directory Traversal vulnerability in salt-api in SaltStack Salt before 2017.7.8 and 2018.3.x before 2018.3.3 allows remote attackers to determine which files exist on the server.

CVSS3: 5.3
debian
больше 7 лет назад

Directory Traversal vulnerability in salt-api in SaltStack Salt before ...

CVSS3: 5.3
github
больше 3 лет назад

SaltStack Salt Directory Traversal vulnerability in salt-api

CVSS3: 5.3
fstec
больше 7 лет назад

Уязвимость компонента salt-api системы управления конфигурациями SaltStack, позволяющая нарушителю получить доступ к конфиденциальным данным

5.3 Medium

CVSS3