Логотип exploitDog
bind:CVE-2020-11651
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-11651

Количество 18

Количество 18

ubuntu логотип

CVE-2020-11651

почти 6 лет назад

An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2. The salt-master process ClearFuncs class does not properly validate method calls. This allows a remote user to access some methods without authentication. These methods can be used to retrieve user tokens from the salt master and/or run arbitrary commands on salt minions.

CVSS3: 9.8
EPSS: Критический
redhat логотип

CVE-2020-11651

почти 6 лет назад

An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2. The salt-master process ClearFuncs class does not properly validate method calls. This allows a remote user to access some methods without authentication. These methods can be used to retrieve user tokens from the salt master and/or run arbitrary commands on salt minions.

CVSS3: 9.8
EPSS: Критический
nvd логотип

CVE-2020-11651

почти 6 лет назад

An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2. The salt-master process ClearFuncs class does not properly validate method calls. This allows a remote user to access some methods without authentication. These methods can be used to retrieve user tokens from the salt master and/or run arbitrary commands on salt minions.

CVSS3: 9.8
EPSS: Критический
debian логотип

CVE-2020-11651

почти 6 лет назад

An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 bef ...

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-pjhf-vpx3-33r3

больше 3 лет назад

SaltStack Salt Unauthenticated Remote Code Execution

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2020-03941

почти 6 лет назад

Уязвимость компонента master.py системы управления конфигурациями и удалённого выполнения операций SaltStack, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Критический
suse-cvrf логотип

openSUSE-SU-2020:0564-1

почти 6 лет назад

Security update for salt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:1151-1

почти 6 лет назад

Security update for salt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:1150-1

почти 6 лет назад

Security update for salt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:1147-1

почти 6 лет назад

Security update for salt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:1973-1

больше 5 лет назад

Security update for Salt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:1971-1

больше 5 лет назад

Security update for Salt

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2020:1074-1

больше 5 лет назад

Security update for salt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2020:1974-1

больше 5 лет назад

Security update for salt

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:2106-1

больше 4 лет назад

Security update for salt

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:0899-1

больше 4 лет назад

Security update for salt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2106-1

больше 4 лет назад

Security update for salt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2105-1

больше 4 лет назад

Security update for salt

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2020-11651

An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2. The salt-master process ClearFuncs class does not properly validate method calls. This allows a remote user to access some methods without authentication. These methods can be used to retrieve user tokens from the salt master and/or run arbitrary commands on salt minions.

CVSS3: 9.8
94%
Критический
почти 6 лет назад
redhat логотип
CVE-2020-11651

An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2. The salt-master process ClearFuncs class does not properly validate method calls. This allows a remote user to access some methods without authentication. These methods can be used to retrieve user tokens from the salt master and/or run arbitrary commands on salt minions.

CVSS3: 9.8
94%
Критический
почти 6 лет назад
nvd логотип
CVE-2020-11651

An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2. The salt-master process ClearFuncs class does not properly validate method calls. This allows a remote user to access some methods without authentication. These methods can be used to retrieve user tokens from the salt master and/or run arbitrary commands on salt minions.

CVSS3: 9.8
94%
Критический
почти 6 лет назад
debian логотип
CVE-2020-11651

An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 bef ...

CVSS3: 9.8
94%
Критический
почти 6 лет назад
github логотип
GHSA-pjhf-vpx3-33r3

SaltStack Salt Unauthenticated Remote Code Execution

CVSS3: 9.8
94%
Критический
больше 3 лет назад
fstec логотип
BDU:2020-03941

Уязвимость компонента master.py системы управления конфигурациями и удалённого выполнения операций SaltStack, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 9.8
94%
Критический
почти 6 лет назад
suse-cvrf логотип
openSUSE-SU-2020:0564-1

Security update for salt

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2020:1151-1

Security update for salt

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2020:1150-1

Security update for salt

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2020:1147-1

Security update for salt

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2020:1973-1

Security update for Salt

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:1971-1

Security update for Salt

больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2020:1074-1

Security update for salt

больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2020:1974-1

Security update for salt

больше 5 лет назад
suse-cvrf логотип
openSUSE-SU-2021:2106-1

Security update for salt

больше 4 лет назад
suse-cvrf логотип
openSUSE-SU-2021:0899-1

Security update for salt

больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:2106-1

Security update for salt

больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:2105-1

Security update for salt

больше 4 лет назад

Уязвимостей на страницу