Saltstack SaltStack Salt 安全漏洞 CVE-2022-22936 CNNVD-202203-2485

5.4 AV AC AU C I A
发布: 2022-03-29
修订: 2024-11-21

Saltstack SaltStack Salt是SaltStack(Saltstack)公司的一套开源的用于管理基础架构的工具。该工具提供配置管理、远程执行等功能。 SaltStack Salt 3002.8版本、3003.4版本及3004.1版本存在安全漏洞,该漏洞源于作业发布和文件服务器回复容易受到重放攻击。攻击者利用该漏洞在 minion 上获得 root 访问权限。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息