SaltStack Salt(又名SaltStack)是美国SaltStack公司的一套开源的用于管理基础架构的工具。该工具提供配置管理、远程执行等功能,能够管理上万台服务器,具有快速完成数据传递的能力。 SaltStack Salt 2016.11.7之前的版本和2017.7.1之前的2017.7.x版本中的minion id验证存在目录遍历漏洞。远程攻击者可借助特制的minion ID利用该漏洞认证master。
SaltStack Salt(又名SaltStack)是美国SaltStack公司的一套开源的用于管理基础架构的工具。该工具提供配置管理、远程执行等功能,能够管理上万台服务器,具有快速完成数据传递的能力。 SaltStack Salt 2016.11.7之前的版本和2017.7.1之前的2017.7.x版本中的minion id验证存在目录遍历漏洞。远程攻击者可借助特制的minion ID利用该漏洞认证master。