SaltStack Salt 路径遍历漏洞 CVE-2017-12791 CNNVD-201708-453

7.5 AV AC AU C I A
发布: 2017-08-23
修订: 2017-08-29

SaltStack Salt(又名SaltStack)是美国SaltStack公司的一套开源的用于管理基础架构的工具。该工具提供配置管理、远程执行等功能,能够管理上万台服务器,具有快速完成数据传递的能力。 SaltStack Salt 2016.11.7之前的版本和2017.7.1之前的2017.7.x版本中的minion id验证存在目录遍历漏洞。远程攻击者可借助特制的minion ID利用该漏洞认证master。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息