SaltStack records
56 published records for vendor saltstack.
Researcher profile
- Entered KEV
- 3 · 5.4%
- Weaponized
- 6 · 10.7%
- Pre-auth RCE
- 9
- With a fix record
- 100%
- Median publish → KEV
- 552 days
Recurring classes
- CWE-287 Improper Authentication8
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')6
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor3
- CWE-295 Improper Certificate Validation3
- CWE-284 Improper Access Control2
The weakness classes this vendor ships most often: where to look.
CWEAll records
56 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
99Now | CVE-2020-16846Weaponized | An issue was discovered in SaltStack Salt through 3002.saltstack · salt · CWE-78 | Critical9.8 | KEV | 99.6% | Nov 6, 2020 |
98Now | CVE-2020-11651Weaponized | An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2.saltstack · salt | Critical9.8 | KEV | 96.6% | Apr 30, 2020 |
82Now | CVE-2020-11652Weaponized | An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2.saltstack · salt · CWE-22 | Medium6.5 | KEV | 86.2% | Apr 30, 2020 |
64This week | CVE-2021-25282Weaponized | An issue was discovered in through SaltStack Salt before 3002.5.saltstack · salt · CWE-22 | Critical9.1 | — | 92.4% | Feb 27, 2021 |
61This week | CVE-2021-25281Weaponized | An issue was discovered in through SaltStack Salt before 3002.5.saltstack · salt · CWE-287 | Critical9.8 | — | 73.1% | Feb 27, 2021 |
61This week | CVE-2021-3197No exploit | An issue was discovered in SaltStack Salt before 3002.5.saltstack · salt · CWE-74 | Critical9.8 | — | 72.3% | Feb 27, 2021 |
56Plan | CVE-2020-25592Weaponized | In SaltStack Salt through 3002, salt-netapi improperly validates eauth credentials and tokens.saltstack · salt · CWE-287 | Critical9.8 | — | 57.7% | Nov 6, 2020 |
44Plan | CVE-2019-17361No exploit | In SaltStack Salt through 2019.2.0, the salt-api NET API with the ssh client enabled is vulnerable to command injection.saltstack · salt · CWE-77 | Critical9.8 | — | 15.2% | Jan 16, 2020 |
42Plan | CVE-2021-25283No exploit | An issue was discovered in through SaltStack Salt before 3002.5.saltstack · salt · CWE-94 | Critical9.8 | — | 10.5% | Feb 27, 2021 |
41Plan | CVE-2021-3148No exploit | An issue was discovered in SaltStack Salt before 3002.5.saltstack · salt · CWE-77 | Critical9.8 | — | 8.2% | Feb 27, 2021 |
41Plan | CVE-2018-15751No exploit | SaltStack Salt before 2017.7.8 and 2018.3.x before 2018.3.3 allow remote attackers to bypass authentication and execute arbitrary commands vsaltstack · salt · CWE-287 | Critical9.8 | — | 5.2% | Oct 24, 2018 |
41Plan | CVE-2013-6617No exploit | The salt master in Salt (aka SaltStack) 0.11.0 through 0.17.0 does not properly drop group privileges, which makes it easier for remote attasaltstack · salt · CWE-264 | Critical10.0 | — | 3.0% | Nov 5, 2013 |
40Plan | CVE-2017-12791No exploit | Directory traversal vulnerability in minion id validation in SaltStack Salt before 2016.11.7 and 2017.7.x before 2017.7.1 allows remote minisaltstack · salt · CWE-22 | Critical9.8 | — | 4.7% | Aug 23, 2017 |
40Plan | CVE-2017-14695No exploit | Directory traversal vulnerability in minion id validation in SaltStack Salt before 2016.3.8, 2016.11.x before 2016.11.8, and 2017.7.x beforesaltstack · salt · CWE-22 | Critical9.8 | — | 2.6% | Oct 24, 2017 |
40Plan | CVE-2015-6941No exploit | win_useradd, salt-cloud and the Linode driver in salt 2015.5.x before 2015.5.6, and 2015.8.x before 2015.8.1 leak password information in desaltstack · salt 2015 · CWE-534 | Critical9.8 | — | 2.2% | Aug 9, 2017 |
40Plan | CVE-2019-1010259No exploit | SaltStack Salt 2018.3, 2019.2 is affected by: SQL Injection.saltstack · salt 2018 · CWE-89 | Critical9.8 | — | 1.9% | Jul 18, 2019 |
40Plan | CVE-2013-4437No exploit | Unspecified vulnerability in salt-ssh in Salt (aka SaltStack) 0.17.0 has unspecified impact and vectors related to "insecure Usage of /tmp."saltstack · salt | Critical10.0 | — | 1.5% | Nov 5, 2013 |
39Monitor | CVE-2021-33226No exploit | Buffer Overflow vulnerability in Saltstack v.3003 and before allows attacker to execute arbitrary code via the func variable in salt/salt/mosaltstack · salt · CWE-120 | Critical9.8 | — | 1.6% | Feb 17, 2023 |
39Monitor | CVE-2017-7893No exploit | In SaltStack Salt before 2016.3.6, compromised salt-minions can impersonate the salt-master.saltstack · salt | Critical9.8 | — | 1.4% | Apr 23, 2018 |
38Monitor | CVE-2021-3144No exploit | In SaltStack Salt before 3002.5, eauth tokens can be used once after expiration.saltstack · salt · CWE-613 | Critical9.1 | — | 5.2% | Feb 27, 2021 |
38Monitor | CVE-2013-4436No exploit | The default configuration for salt-ssh in Salt (aka SaltStack) 0.17.0 does not validate the SSH host key of requests, which allows remote atsaltstack · salt · CWE-20 | Critical9.3 | — | 1.8% | Nov 5, 2013 |
37Monitor | CVE-2016-9639No exploit | Salt before 2015.8.11 allows deleted minions to read or write to minions with the same id, related to caching.saltstack · salt · CWE-284 | Critical9.1 | — | 2.6% | Feb 7, 2017 |
36Monitor | CVE-2017-5200No exploit | Salt-api in SaltStack Salt before 2015.8.13, 2016.3.x before 2016.3.5, and 2016.11.x before 2016.11.2 allows arbitrary command execution on saltstack · salt | High8.8 | — | 3.2% | Sep 26, 2017 |
36Monitor | CVE-2022-22967No exploit | An issue was discovered in SaltStack Salt in versions before 3002.9, 3003.5, 3004.2.saltstack · salt · CWE-863 | High8.8 | — | 2.1% | Jun 23, 2022 |
36Monitor | CVE-2017-5192No exploit | When using the local_batch client from salt-api in SaltStack Salt before 2015.8.13, 2016.3.x before 2016.3.5, and 2016.11.x before 2016.11.2saltstack · salt · CWE-287 | High8.8 | — | 1.7% | Sep 26, 2017 |
- CVE-2020-1684699Now
An issue was discovered in SaltStack Salt through 3002.
CriticalCVSS 9.8KEVWeaponizedEPSS 100%saltstack · saltNov 6, 2020
- CVE-2020-1165198Now
An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2.
CriticalCVSS 9.8KEVWeaponizedEPSS 97%saltstack · saltApr 30, 2020
- CVE-2020-1165282Now
An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2.
MediumCVSS 6.5KEVWeaponizedEPSS 86%saltstack · saltApr 30, 2020
- CVE-2021-2528264This week
An issue was discovered in through SaltStack Salt before 3002.5.
CriticalCVSS 9.1WeaponizedEPSS 92%saltstack · saltFeb 27, 2021
- CVE-2021-2528161This week
An issue was discovered in through SaltStack Salt before 3002.5.
CriticalCVSS 9.8WeaponizedEPSS 73%saltstack · saltFeb 27, 2021
- CVE-2021-319761This week
An issue was discovered in SaltStack Salt before 3002.5.
CriticalCVSS 9.8No exploitEPSS 72%saltstack · saltFeb 27, 2021
- CVE-2020-2559256Plan
In SaltStack Salt through 3002, salt-netapi improperly validates eauth credentials and tokens.
CriticalCVSS 9.8WeaponizedEPSS 58%saltstack · saltNov 6, 2020
- CVE-2019-1736144Plan
In SaltStack Salt through 2019.2.0, the salt-api NET API with the ssh client enabled is vulnerable to command injection.
CriticalCVSS 9.8No exploitEPSS 15%saltstack · saltJan 16, 2020
- CVE-2021-2528342Plan
An issue was discovered in through SaltStack Salt before 3002.5.
CriticalCVSS 9.8No exploitEPSS 11%saltstack · saltFeb 27, 2021
- CVE-2021-314841Plan
An issue was discovered in SaltStack Salt before 3002.5.
CriticalCVSS 9.8No exploitEPSS 8%saltstack · saltFeb 27, 2021
- CVE-2018-1575141Plan
SaltStack Salt before 2017.7.8 and 2018.3.x before 2018.3.3 allow remote attackers to bypass authentication and execute arbitrary commands v
CriticalCVSS 9.8No exploitEPSS 5%saltstack · saltOct 24, 2018
- CVE-2013-661741Plan
The salt master in Salt (aka SaltStack) 0.11.0 through 0.17.0 does not properly drop group privileges, which makes it easier for remote atta
CriticalCVSS 10.0No exploitEPSS 3%saltstack · saltNov 5, 2013
- CVE-2017-1279140Plan
Directory traversal vulnerability in minion id validation in SaltStack Salt before 2016.11.7 and 2017.7.x before 2017.7.1 allows remote mini
CriticalCVSS 9.8No exploitEPSS 5%saltstack · saltAug 23, 2017
- CVE-2017-1469540Plan
Directory traversal vulnerability in minion id validation in SaltStack Salt before 2016.3.8, 2016.11.x before 2016.11.8, and 2017.7.x before
CriticalCVSS 9.8No exploitEPSS 3%saltstack · saltOct 24, 2017
- CVE-2015-694140Plan
win_useradd, salt-cloud and the Linode driver in salt 2015.5.x before 2015.5.6, and 2015.8.x before 2015.8.1 leak password information in de
CriticalCVSS 9.8No exploitEPSS 2%saltstack · salt 2015Aug 9, 2017
- CVE-2019-101025940Plan
SaltStack Salt 2018.3, 2019.2 is affected by: SQL Injection.
CriticalCVSS 9.8No exploitEPSS 2%saltstack · salt 2018Jul 18, 2019
- CVE-2013-443740Plan
Unspecified vulnerability in salt-ssh in Salt (aka SaltStack) 0.17.0 has unspecified impact and vectors related to "insecure Usage of /tmp."
CriticalCVSS 10.0No exploitEPSS 1%saltstack · saltNov 5, 2013
- CVE-2021-3322639Monitor
Buffer Overflow vulnerability in Saltstack v.3003 and before allows attacker to execute arbitrary code via the func variable in salt/salt/mo
CriticalCVSS 9.8No exploitEPSS 2%saltstack · saltFeb 17, 2023
- CVE-2017-789339Monitor
In SaltStack Salt before 2016.3.6, compromised salt-minions can impersonate the salt-master.
CriticalCVSS 9.8No exploitEPSS 1%saltstack · saltApr 23, 2018
- CVE-2021-314438Monitor
In SaltStack Salt before 3002.5, eauth tokens can be used once after expiration.
CriticalCVSS 9.1No exploitEPSS 5%saltstack · saltFeb 27, 2021
- CVE-2013-443638Monitor
The default configuration for salt-ssh in Salt (aka SaltStack) 0.17.0 does not validate the SSH host key of requests, which allows remote at
CriticalCVSS 9.3No exploitEPSS 2%saltstack · saltNov 5, 2013
- CVE-2016-963937Monitor
Salt before 2015.8.11 allows deleted minions to read or write to minions with the same id, related to caching.
CriticalCVSS 9.1No exploitEPSS 3%saltstack · saltFeb 7, 2017
- CVE-2017-520036Monitor
Salt-api in SaltStack Salt before 2015.8.13, 2016.3.x before 2016.3.5, and 2016.11.x before 2016.11.2 allows arbitrary command execution on
HighCVSS 8.8No exploitEPSS 3%saltstack · saltSep 26, 2017
- CVE-2022-2296736Monitor
An issue was discovered in SaltStack Salt in versions before 3002.9, 3003.5, 3004.2.
HighCVSS 8.8No exploitEPSS 2%saltstack · saltJun 23, 2022
- CVE-2017-519236Monitor
When using the local_batch client from salt-api in SaltStack Salt before 2015.8.13, 2016.3.x before 2016.3.5, and 2016.11.x before 2016.11.2
HighCVSS 8.8No exploitEPSS 2%saltstack · saltSep 26, 2017