← voltar
CVE-2020-11652mediumsob ataqueCWE-22

CVE-2020-11652

100Vexday Risk Score

Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.

ssvc Actcvss 6.5epss 86%
da publicação à arma4 dias
Publicada no NVD30 de abr.
1ª PoC+4d
metasploit30 de abr.
CISA KEV+552d
probabilidade de exploração
86%top 1% das CVEs
exploração observada
simCISA + VulnCheck
13 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2022-05-03

Apply updates per vendor instructions.

Versões

Afetadas
pip/salt < 2019.2.4; pip/salt >= 3000, < 3000.2
Corrigidas em
pip/salt 2019.2.4; pip/salt 3000.2
Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2. The salt-master process ClearFuncs class allows access to some methods that improperly sanitize paths. These methods allow arbitrary directory access to authenticated users.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.