← voltar
CVE-2020-11651

CVE-2020-11651

CVSS 9.8 CRITICALEPSS 96.4%● KEV
Vexday Risk Score
100Corrigir agora
Decisão SSVC (CISA)
Act
Exploração + impacto → ação imediata
CVSS 9.8EPSS 96.4%KEV simPoC públicaNuclei Metasploit simPatch referenciado
Ciclo de vida
30 abr 2020Exploit Metasploit disponível
30 abr 2020Publicada no NVD
01 mai 2020PoC pública
03 nov 2021Exploração ativa (CISA KEV)
Recomendação: Corrigir o quanto antes — há exploração ativa confirmada.
Em resumo

O processo de master do SaltStack Salt não valida corretamente quem está chamando certas funções, permitindo que atacantes remotos acessem o sistema sem autenticação. Isso pode ser usado para roubar credenciais ou executar comandos maliciosos em servidores conectados.

Detalhe técnico

A classe ClearFuncs no salt-master não implementa validação adequada de autenticação para invocações de métodos, permitindo acesso remoto não autenticado a funções sensíveis. Um atacante pode explorar isso para extrair tokens de usuários e executar código arbitrário em minions do salt.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2. The salt-master process ClearFuncs class does not properly validate method calls. This allows a remote user to access some methods without authentication. These methods can be used to retrieve user tokens from the salt master and/or run arbitrary commands on salt minions.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →