← volver
CVE-2020-11651

CVE-2020-11651

CVSS 9.8 CRITICALEPSS 96.4%● KEV
Vexday Risk Score
100Corregir ahora
Decisión SSVC (CISA)
Act
Explotación + impacto → acción inmediata
CVSS 9.8EPSS 96.4%KEV simPoC públicaNuclei Metasploit simPatch referenciado
Ciclo de vida
30 abr 2020Exploit Metasploit disponible
30 abr 2020Publicada en NVD
01 may 2020PoC pública
03 nov 2021Explotación activa (CISA KEV)
Recomendación: Corregir cuanto antes — hay explotación activa confirmada.
En resumen

El proceso master de SaltStack Salt no valida correctamente quién está llamando a ciertas funciones, permitiendo que atacantes remotos accedan al sistema sin contraseña. Esto puede usarse para robar credenciales o ejecutar comandos maliciosos en servidores conectados.

Detalle técnico

La clase ClearFuncs en salt-master carece de validación adecuada de autenticación para invocaciones de métodos, permitiendo acceso remoto no autenticado a funciones sensibles. Un atacante puede explotar esto para exfiltrar tokens de usuario y ejecutar código arbitrario en minions de salt.

Resumen generado y traducido por IA a partir de la descripción oficial.
An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2. The salt-master process ClearFuncs class does not properly validate method calls. This allows a remote user to access some methods without authentication. These methods can be used to retrieve user tokens from the salt master and/or run arbitrary commands on salt minions.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →