← voltar
CVE-2020-11652mediumsob ataqueCWE-22

CVE-2020-11652

100Vexday Risk Score

Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.

ssvc Actcvss 6.5epss 86%
da publicação à arma4 dias
Publicada no NVD30 de abr.
1ª PoC+4d
metasploit30 de abr.
CISA KEV+552d
probabilidade de exploração
86%top 1% das CVEs
exploração observada
simCISA + VulnCheck
13 exploit(s) público(s)
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Afetado
1 produto (2 componentes)
Red Hat Ceph Storage 2
workaround: Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base or stability.
Ação exigida pela CISAprazo federal: 2022-05-03

Apply updates per vendor instructions.

Versões

Afetadas
pip/salt < 2019.2.4; pip/salt >= 3000, < 3000.2
Corrigidas em
pip/salt 2019.2.4; pip/salt 3000.2
Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2. The salt-master process ClearFuncs class allows access to some methods that improperly sanitize paths. These methods allow arbitrary directory access to authenticated users.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.