Логотип exploitDog
bind:CVE-2021-3148
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-3148

Количество 12

Количество 12

ubuntu логотип

CVE-2021-3148

почти 5 лет назад

An issue was discovered in SaltStack Salt before 3002.5. Sending crafted web requests to the Salt API can result in salt.utils.thin.gen_thin() command injection because of different handling of single versus double quotes. This is related to salt/utils/thin.py.

CVSS3: 9.8
EPSS: Средний
redhat логотип

CVE-2021-3148

почти 5 лет назад

An issue was discovered in SaltStack Salt before 3002.5. Sending crafted web requests to the Salt API can result in salt.utils.thin.gen_thin() command injection because of different handling of single versus double quotes. This is related to salt/utils/thin.py.

CVSS3: 6.8
EPSS: Средний
nvd логотип

CVE-2021-3148

почти 5 лет назад

An issue was discovered in SaltStack Salt before 3002.5. Sending crafted web requests to the Salt API can result in salt.utils.thin.gen_thin() command injection because of different handling of single versus double quotes. This is related to salt/utils/thin.py.

CVSS3: 9.8
EPSS: Средний
debian логотип

CVE-2021-3148

почти 5 лет назад

An issue was discovered in SaltStack Salt before 3002.5. Sending craft ...

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-ghc2-hx3w-jqmp

больше 3 лет назад

SaltStack Salt command injection in the Salt-API when using the Salt-SSH client

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2021-06340

почти 5 лет назад

Уязвимость функции salt.utils.thin.gen_thin() системы управления конфигурациями и удалённого выполнения операций SaltStack Salt, позволяющая нарушителю выполнять произвольные команды в целевой системе

CVSS3: 9.8
EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2021:0347-1

почти 5 лет назад

Security update for salt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:14650-1

почти 5 лет назад

Security update for salt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0631-1

почти 5 лет назад

Security update for salt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0630-1

почти 5 лет назад

Security update for salt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0628-1

почти 5 лет назад

Security update for salt

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0627-1

почти 5 лет назад

Security update for salt

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2021-3148

An issue was discovered in SaltStack Salt before 3002.5. Sending crafted web requests to the Salt API can result in salt.utils.thin.gen_thin() command injection because of different handling of single versus double quotes. This is related to salt/utils/thin.py.

CVSS3: 9.8
12%
Средний
почти 5 лет назад
redhat логотип
CVE-2021-3148

An issue was discovered in SaltStack Salt before 3002.5. Sending crafted web requests to the Salt API can result in salt.utils.thin.gen_thin() command injection because of different handling of single versus double quotes. This is related to salt/utils/thin.py.

CVSS3: 6.8
12%
Средний
почти 5 лет назад
nvd логотип
CVE-2021-3148

An issue was discovered in SaltStack Salt before 3002.5. Sending crafted web requests to the Salt API can result in salt.utils.thin.gen_thin() command injection because of different handling of single versus double quotes. This is related to salt/utils/thin.py.

CVSS3: 9.8
12%
Средний
почти 5 лет назад
debian логотип
CVE-2021-3148

An issue was discovered in SaltStack Salt before 3002.5. Sending craft ...

CVSS3: 9.8
12%
Средний
почти 5 лет назад
github логотип
GHSA-ghc2-hx3w-jqmp

SaltStack Salt command injection in the Salt-API when using the Salt-SSH client

CVSS3: 9.8
12%
Средний
больше 3 лет назад
fstec логотип
BDU:2021-06340

Уязвимость функции salt.utils.thin.gen_thin() системы управления конфигурациями и удалённого выполнения операций SaltStack Salt, позволяющая нарушителю выполнять произвольные команды в целевой системе

CVSS3: 9.8
12%
Средний
почти 5 лет назад
suse-cvrf логотип
openSUSE-SU-2021:0347-1

Security update for salt

почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:14650-1

Security update for salt

почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:0631-1

Security update for salt

почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:0630-1

Security update for salt

почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:0628-1

Security update for salt

почти 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:0627-1

Security update for salt

почти 5 лет назад

Уязвимостей на страницу