Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-15751

Опубликовано: 25 окт. 2018
Источник: redhat
CVSS3: 9.8

Описание

SaltStack Salt before 2017.7.8 and 2018.3.x before 2018.3.3 allow remote attackers to bypass authentication and execute arbitrary commands via salt-api(netapi).

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Ceph Storage 2saltNot affected
Red Hat OpenShift Container Platform 3.10heketiNot affected
Red Hat OpenShift Container Platform 3.11atomic-openshiftNot affected
Red Hat OpenShift Container Platform 3.11cluster-autoscalerNot affected
Red Hat Storage 3heketiNot affected

Показывать по

Дополнительная информация

Статус:

Critical
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1644489salt: Remote command execution and incorrect access control when using salt-api

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 7 лет назад

SaltStack Salt before 2017.7.8 and 2018.3.x before 2018.3.3 allow remote attackers to bypass authentication and execute arbitrary commands via salt-api(netapi).

CVSS3: 9.8
nvd
больше 7 лет назад

SaltStack Salt before 2017.7.8 and 2018.3.x before 2018.3.3 allow remote attackers to bypass authentication and execute arbitrary commands via salt-api(netapi).

CVSS3: 9.8
debian
больше 7 лет назад

SaltStack Salt before 2017.7.8 and 2018.3.x before 2018.3.3 allow remo ...

CVSS3: 9.8
github
больше 3 лет назад

SaltStack Salt Remote command execution and incorrect access control when using salt-api

CVSS3: 9.8
fstec
больше 7 лет назад

Уязвимость системы управления конфигурациями и удалённого выполнения операций SaltStack Salt, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процедуру аутентификации или выполнить произвольные команды

9.8 Critical

CVSS3