saltstack kayıtları
saltstack üreticisine ait 56 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 3 · %5,4
- Silahlaştırılmış
- 6 · %10,7
- Pre-auth RCE
- 9
- Düzeltme kaydı olan
- %100
- Yayından KEV’e ortanca
- 552 gün
Tekrar eden sınıflar
- CWE-287 Improper Authentication8
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')6
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor3
- CWE-295 Improper Certificate Validation3
- CWE-284 Improper Access Control2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
56 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
99Hemen | CVE-2020-16846Silahlaştırılmış | An issue was discovered in SaltStack Salt through 3002.saltstack · salt · CWE-78 | Kritik9,8 | KEV | %99,6 | 6 Kas 2020 |
98Hemen | CVE-2020-11651Silahlaştırılmış | An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2.saltstack · salt | Kritik9,8 | KEV | %96,6 | 30 Nis 2020 |
82Hemen | CVE-2020-11652Silahlaştırılmış | An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2.saltstack · salt · CWE-22 | Orta6,5 | KEV | %86,2 | 30 Nis 2020 |
64Bu hafta | CVE-2021-25282Silahlaştırılmış | An issue was discovered in through SaltStack Salt before 3002.5.saltstack · salt · CWE-22 | Kritik9,1 | — | %92,4 | 27 Şub 2021 |
61Bu hafta | CVE-2021-25281Silahlaştırılmış | An issue was discovered in through SaltStack Salt before 3002.5.saltstack · salt · CWE-287 | Kritik9,8 | — | %73,1 | 27 Şub 2021 |
61Bu hafta | CVE-2021-3197İstismar yok | An issue was discovered in SaltStack Salt before 3002.5.saltstack · salt · CWE-74 | Kritik9,8 | — | %72,3 | 27 Şub 2021 |
56Planlayın | CVE-2020-25592Silahlaştırılmış | In SaltStack Salt through 3002, salt-netapi improperly validates eauth credentials and tokens.saltstack · salt · CWE-287 | Kritik9,8 | — | %57,7 | 6 Kas 2020 |
44Planlayın | CVE-2019-17361İstismar yok | In SaltStack Salt through 2019.2.0, the salt-api NET API with the ssh client enabled is vulnerable to command injection.saltstack · salt · CWE-77 | Kritik9,8 | — | %15,2 | 16 Oca 2020 |
42Planlayın | CVE-2021-25283İstismar yok | An issue was discovered in through SaltStack Salt before 3002.5.saltstack · salt · CWE-94 | Kritik9,8 | — | %10,5 | 27 Şub 2021 |
41Planlayın | CVE-2021-3148İstismar yok | An issue was discovered in SaltStack Salt before 3002.5.saltstack · salt · CWE-77 | Kritik9,8 | — | %8,2 | 27 Şub 2021 |
41Planlayın | CVE-2018-15751İstismar yok | SaltStack Salt before 2017.7.8 and 2018.3.x before 2018.3.3 allow remote attackers to bypass authentication and execute arbitrary commands vsaltstack · salt · CWE-287 | Kritik9,8 | — | %5,2 | 24 Eki 2018 |
41Planlayın | CVE-2013-6617İstismar yok | The salt master in Salt (aka SaltStack) 0.11.0 through 0.17.0 does not properly drop group privileges, which makes it easier for remote attasaltstack · salt · CWE-264 | Kritik10,0 | — | %3,0 | 5 Kas 2013 |
40Planlayın | CVE-2017-12791İstismar yok | Directory traversal vulnerability in minion id validation in SaltStack Salt before 2016.11.7 and 2017.7.x before 2017.7.1 allows remote minisaltstack · salt · CWE-22 | Kritik9,8 | — | %4,7 | 23 Ağu 2017 |
40Planlayın | CVE-2017-14695İstismar yok | Directory traversal vulnerability in minion id validation in SaltStack Salt before 2016.3.8, 2016.11.x before 2016.11.8, and 2017.7.x beforesaltstack · salt · CWE-22 | Kritik9,8 | — | %2,6 | 24 Eki 2017 |
40Planlayın | CVE-2015-6941İstismar yok | win_useradd, salt-cloud and the Linode driver in salt 2015.5.x before 2015.5.6, and 2015.8.x before 2015.8.1 leak password information in desaltstack · salt 2015 · CWE-534 | Kritik9,8 | — | %2,2 | 9 Ağu 2017 |
40Planlayın | CVE-2019-1010259İstismar yok | SaltStack Salt 2018.3, 2019.2 is affected by: SQL Injection.saltstack · salt 2018 · CWE-89 | Kritik9,8 | — | %1,9 | 18 Tem 2019 |
40Planlayın | CVE-2013-4437İstismar yok | Unspecified vulnerability in salt-ssh in Salt (aka SaltStack) 0.17.0 has unspecified impact and vectors related to "insecure Usage of /tmp."saltstack · salt | Kritik10,0 | — | %1,5 | 5 Kas 2013 |
39İzleyin | CVE-2021-33226İstismar yok | Buffer Overflow vulnerability in Saltstack v.3003 and before allows attacker to execute arbitrary code via the func variable in salt/salt/mosaltstack · salt · CWE-120 | Kritik9,8 | — | %1,6 | 17 Şub 2023 |
39İzleyin | CVE-2017-7893İstismar yok | In SaltStack Salt before 2016.3.6, compromised salt-minions can impersonate the salt-master.saltstack · salt | Kritik9,8 | — | %1,4 | 23 Nis 2018 |
38İzleyin | CVE-2021-3144İstismar yok | In SaltStack Salt before 3002.5, eauth tokens can be used once after expiration.saltstack · salt · CWE-613 | Kritik9,1 | — | %5,2 | 27 Şub 2021 |
38İzleyin | CVE-2013-4436İstismar yok | The default configuration for salt-ssh in Salt (aka SaltStack) 0.17.0 does not validate the SSH host key of requests, which allows remote atsaltstack · salt · CWE-20 | Kritik9,3 | — | %1,8 | 5 Kas 2013 |
37İzleyin | CVE-2016-9639İstismar yok | Salt before 2015.8.11 allows deleted minions to read or write to minions with the same id, related to caching.saltstack · salt · CWE-284 | Kritik9,1 | — | %2,6 | 7 Şub 2017 |
36İzleyin | CVE-2017-5200İstismar yok | Salt-api in SaltStack Salt before 2015.8.13, 2016.3.x before 2016.3.5, and 2016.11.x before 2016.11.2 allows arbitrary command execution on saltstack · salt | Yüksek8,8 | — | %3,2 | 26 Eyl 2017 |
36İzleyin | CVE-2022-22967İstismar yok | An issue was discovered in SaltStack Salt in versions before 3002.9, 3003.5, 3004.2.saltstack · salt · CWE-863 | Yüksek8,8 | — | %2,1 | 23 Haz 2022 |
36İzleyin | CVE-2017-5192İstismar yok | When using the local_batch client from salt-api in SaltStack Salt before 2015.8.13, 2016.3.x before 2016.3.5, and 2016.11.x before 2016.11.2saltstack · salt · CWE-287 | Yüksek8,8 | — | %1,7 | 26 Eyl 2017 |
- CVE-2020-1684699Hemen
An issue was discovered in SaltStack Salt through 3002.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100saltstack · salt6 Kas 2020
- CVE-2020-1165198Hemen
An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %97saltstack · salt30 Nis 2020
- CVE-2020-1165282Hemen
An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2.
OrtaCVSS 6,5KEVSilahlaştırılmışEPSS %86saltstack · salt30 Nis 2020
- CVE-2021-2528264Bu hafta
An issue was discovered in through SaltStack Salt before 3002.5.
KritikCVSS 9,1SilahlaştırılmışEPSS %92saltstack · salt27 Şub 2021
- CVE-2021-2528161Bu hafta
An issue was discovered in through SaltStack Salt before 3002.5.
KritikCVSS 9,8SilahlaştırılmışEPSS %73saltstack · salt27 Şub 2021
- CVE-2021-319761Bu hafta
An issue was discovered in SaltStack Salt before 3002.5.
KritikCVSS 9,8İstismar yokEPSS %72saltstack · salt27 Şub 2021
- CVE-2020-2559256Planlayın
In SaltStack Salt through 3002, salt-netapi improperly validates eauth credentials and tokens.
KritikCVSS 9,8SilahlaştırılmışEPSS %58saltstack · salt6 Kas 2020
- CVE-2019-1736144Planlayın
In SaltStack Salt through 2019.2.0, the salt-api NET API with the ssh client enabled is vulnerable to command injection.
KritikCVSS 9,8İstismar yokEPSS %15saltstack · salt16 Oca 2020
- CVE-2021-2528342Planlayın
An issue was discovered in through SaltStack Salt before 3002.5.
KritikCVSS 9,8İstismar yokEPSS %11saltstack · salt27 Şub 2021
- CVE-2021-314841Planlayın
An issue was discovered in SaltStack Salt before 3002.5.
KritikCVSS 9,8İstismar yokEPSS %8saltstack · salt27 Şub 2021
- CVE-2018-1575141Planlayın
SaltStack Salt before 2017.7.8 and 2018.3.x before 2018.3.3 allow remote attackers to bypass authentication and execute arbitrary commands v
KritikCVSS 9,8İstismar yokEPSS %5saltstack · salt24 Eki 2018
- CVE-2013-661741Planlayın
The salt master in Salt (aka SaltStack) 0.11.0 through 0.17.0 does not properly drop group privileges, which makes it easier for remote atta
KritikCVSS 10,0İstismar yokEPSS %3saltstack · salt5 Kas 2013
- CVE-2017-1279140Planlayın
Directory traversal vulnerability in minion id validation in SaltStack Salt before 2016.11.7 and 2017.7.x before 2017.7.1 allows remote mini
KritikCVSS 9,8İstismar yokEPSS %5saltstack · salt23 Ağu 2017
- CVE-2017-1469540Planlayın
Directory traversal vulnerability in minion id validation in SaltStack Salt before 2016.3.8, 2016.11.x before 2016.11.8, and 2017.7.x before
KritikCVSS 9,8İstismar yokEPSS %3saltstack · salt24 Eki 2017
- CVE-2015-694140Planlayın
win_useradd, salt-cloud and the Linode driver in salt 2015.5.x before 2015.5.6, and 2015.8.x before 2015.8.1 leak password information in de
KritikCVSS 9,8İstismar yokEPSS %2saltstack · salt 20159 Ağu 2017
- CVE-2019-101025940Planlayın
SaltStack Salt 2018.3, 2019.2 is affected by: SQL Injection.
KritikCVSS 9,8İstismar yokEPSS %2saltstack · salt 201818 Tem 2019
- CVE-2013-443740Planlayın
Unspecified vulnerability in salt-ssh in Salt (aka SaltStack) 0.17.0 has unspecified impact and vectors related to "insecure Usage of /tmp."
KritikCVSS 10,0İstismar yokEPSS %1saltstack · salt5 Kas 2013
- CVE-2021-3322639İzleyin
Buffer Overflow vulnerability in Saltstack v.3003 and before allows attacker to execute arbitrary code via the func variable in salt/salt/mo
KritikCVSS 9,8İstismar yokEPSS %2saltstack · salt17 Şub 2023
- CVE-2017-789339İzleyin
In SaltStack Salt before 2016.3.6, compromised salt-minions can impersonate the salt-master.
KritikCVSS 9,8İstismar yokEPSS %1saltstack · salt23 Nis 2018
- CVE-2021-314438İzleyin
In SaltStack Salt before 3002.5, eauth tokens can be used once after expiration.
KritikCVSS 9,1İstismar yokEPSS %5saltstack · salt27 Şub 2021
- CVE-2013-443638İzleyin
The default configuration for salt-ssh in Salt (aka SaltStack) 0.17.0 does not validate the SSH host key of requests, which allows remote at
KritikCVSS 9,3İstismar yokEPSS %2saltstack · salt5 Kas 2013
- CVE-2016-963937İzleyin
Salt before 2015.8.11 allows deleted minions to read or write to minions with the same id, related to caching.
KritikCVSS 9,1İstismar yokEPSS %3saltstack · salt7 Şub 2017
- CVE-2017-520036İzleyin
Salt-api in SaltStack Salt before 2015.8.13, 2016.3.x before 2016.3.5, and 2016.11.x before 2016.11.2 allows arbitrary command execution on
YüksekCVSS 8,8İstismar yokEPSS %3saltstack · salt26 Eyl 2017
- CVE-2022-2296736İzleyin
An issue was discovered in SaltStack Salt in versions before 3002.9, 3003.5, 3004.2.
YüksekCVSS 8,8İstismar yokEPSS %2saltstack · salt23 Haz 2022
- CVE-2017-519236İzleyin
When using the local_batch client from salt-api in SaltStack Salt before 2015.8.13, 2016.3.x before 2016.3.5, and 2016.11.x before 2016.11.2
YüksekCVSS 8,8İstismar yokEPSS %2saltstack · salt26 Eyl 2017