Логотип exploitDog
bind:CVE-2021-25315
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-25315

Количество 11

Количество 11

ubuntu логотип

CVE-2021-25315

почти 5 лет назад

CWE - CWE-287: Improper Authentication vulnerability in SUSE Linux Enterprise Server 15 SP 3; openSUSE Tumbleweed allows local attackers to execute arbitrary code via salt without the need to specify valid credentials. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2021-25315

почти 5 лет назад

CWE - CWE-287: Improper Authentication vulnerability in SUSE Linux Enterprise Server 15 SP 3; openSUSE Tumbleweed allows local attackers to execute arbitrary code via salt without the need to specify valid credentials. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions.

CVSS3: 7.8
EPSS: Низкий
nvd логотип

CVE-2021-25315

почти 5 лет назад

CWE - CWE-287: Improper Authentication vulnerability in SUSE Linux Enterprise Server 15 SP 3; openSUSE Tumbleweed allows local attackers to execute arbitrary code via salt without the need to specify valid credentials. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2021-25315

почти 5 лет назад

CWE - CWE-287: Improper Authentication vulnerability in SUSE Linux Ent ...

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-pmj6-9f8c-8g2m

больше 3 лет назад

Saltstack Salt Unauthenticated Arbitrary Code Execution

CVSS3: 7.8
EPSS: Низкий
fstec логотип

BDU:2021-01592

почти 5 лет назад

Уязвимость системы управления конфигурациями и удалённого выполнения операций SaltStack Salt, связанная с неправильной реализацией алгоритма аутентификации, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.9
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2104-1

больше 4 лет назад

Security update for Salt

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:2106-1

больше 4 лет назад

Security update for salt

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:0899-1

больше 4 лет назад

Security update for salt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2106-1

больше 4 лет назад

Security update for salt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:2105-1

больше 4 лет назад

Security update for salt

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2021-25315

CWE - CWE-287: Improper Authentication vulnerability in SUSE Linux Enterprise Server 15 SP 3; openSUSE Tumbleweed allows local attackers to execute arbitrary code via salt without the need to specify valid credentials. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions.

CVSS3: 9.8
0%
Низкий
почти 5 лет назад
redhat логотип
CVE-2021-25315

CWE - CWE-287: Improper Authentication vulnerability in SUSE Linux Enterprise Server 15 SP 3; openSUSE Tumbleweed allows local attackers to execute arbitrary code via salt without the need to specify valid credentials. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions.

CVSS3: 7.8
0%
Низкий
почти 5 лет назад
nvd логотип
CVE-2021-25315

CWE - CWE-287: Improper Authentication vulnerability in SUSE Linux Enterprise Server 15 SP 3; openSUSE Tumbleweed allows local attackers to execute arbitrary code via salt without the need to specify valid credentials. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions.

CVSS3: 9.8
0%
Низкий
почти 5 лет назад
debian логотип
CVE-2021-25315

CWE - CWE-287: Improper Authentication vulnerability in SUSE Linux Ent ...

CVSS3: 9.8
0%
Низкий
почти 5 лет назад
github логотип
GHSA-pmj6-9f8c-8g2m

Saltstack Salt Unauthenticated Arbitrary Code Execution

CVSS3: 7.8
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-01592

Уязвимость системы управления конфигурациями и удалённого выполнения операций SaltStack Salt, связанная с неправильной реализацией алгоритма аутентификации, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.9
0%
Низкий
почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:2104-1

Security update for Salt

больше 4 лет назад
suse-cvrf логотип
openSUSE-SU-2021:2106-1

Security update for salt

больше 4 лет назад
suse-cvrf логотип
openSUSE-SU-2021:0899-1

Security update for salt

больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:2106-1

Security update for salt

больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:2105-1

Security update for salt

больше 4 лет назад

Уязвимостей на страницу