Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 11

Количество 11

ubuntu логотип

CVE-2021-25315

больше 5 лет назад

CWE - CWE-287: Improper Authentication vulnerability in SUSE Linux Enterprise Server 15 SP 3; openSUSE Tumbleweed allows local attackers to execute arbitrary code via salt without the need to specify valid credentials. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2021-25315

больше 5 лет назад

CWE - CWE-287: Improper Authentication vulnerability in SUSE Linux Enterprise Server 15 SP 3; openSUSE Tumbleweed allows local attackers to execute arbitrary code via salt without the need to specify valid credentials. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions.

CVSS3: 7.8
EPSS: Низкий
nvd логотип

CVE-2021-25315

больше 5 лет назад

CWE - CWE-287: Improper Authentication vulnerability in SUSE Linux Enterprise Server 15 SP 3; openSUSE Tumbleweed allows local attackers to execute arbitrary code via salt without the need to specify valid credentials. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2021-25315

больше 5 лет назад

CWE - CWE-287: Improper Authentication vulnerability in SUSE Linux Ent ...

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-pmj6-9f8c-8g2m

больше 4 лет назад

Saltstack Salt Unauthenticated Arbitrary Code Execution

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2021-01592

больше 5 лет назад

Уязвимость системы управления конфигурациями и удалённого выполнения операций SaltStack Salt, связанная с неправильной реализацией алгоритма аутентификации, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.9
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2104-1

около 5 лет назад

Security update for Salt

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:2106-1

около 5 лет назад

Security update for salt

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:0899-1

около 5 лет назад

Security update for salt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2106-1

около 5 лет назад

Security update for salt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2105-1

около 5 лет назад

Security update for salt

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2021-25315

CWE - CWE-287: Improper Authentication vulnerability in SUSE Linux Enterprise Server 15 SP 3; openSUSE Tumbleweed allows local attackers to execute arbitrary code via salt without the need to specify valid credentials. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions.

CVSS3: 9.8
2%
Низкий
больше 5 лет назад
redhat логотип
CVE-2021-25315

CWE - CWE-287: Improper Authentication vulnerability in SUSE Linux Enterprise Server 15 SP 3; openSUSE Tumbleweed allows local attackers to execute arbitrary code via salt without the need to specify valid credentials. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions.

CVSS3: 7.8
2%
Низкий
больше 5 лет назад
nvd логотип
CVE-2021-25315

CWE - CWE-287: Improper Authentication vulnerability in SUSE Linux Enterprise Server 15 SP 3; openSUSE Tumbleweed allows local attackers to execute arbitrary code via salt without the need to specify valid credentials. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions.

CVSS3: 9.8
2%
Низкий
больше 5 лет назад
debian логотип
CVE-2021-25315

CWE - CWE-287: Improper Authentication vulnerability in SUSE Linux Ent ...

CVSS3: 9.8
2%
Низкий
больше 5 лет назад
github логотип
GHSA-pmj6-9f8c-8g2m

Saltstack Salt Unauthenticated Arbitrary Code Execution

CVSS3: 7.8
2%
Низкий
больше 4 лет назад
fstec логотип
BDU:2021-01592

Уязвимость системы управления конфигурациями и удалённого выполнения операций SaltStack Salt, связанная с неправильной реализацией алгоритма аутентификации, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.9
2%
Низкий
больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:2104-1

Security update for Salt

около 5 лет назад
suse-cvrf логотип
openSUSE-SU-2021:2106-1

Security update for salt

около 5 лет назад
suse-cvrf логотип
openSUSE-SU-2021:0899-1

Security update for salt

около 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:2106-1

Security update for salt

около 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:2105-1

Security update for salt

около 5 лет назад

Уязвимостей на страницу