Saltstack

Salt

52 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.92%
  • Veröffentlicht 24.10.2018 22:29:00
  • Zuletzt bearbeitet 21.11.2024 03:51:23

Directory Traversal vulnerability in salt-api in SaltStack Salt before 2017.7.8 and 2018.3.x before 2018.3.3 allows remote attackers to determine which files exist on the server.

  • EPSS 0.47%
  • Veröffentlicht 23.04.2018 22:29:00
  • Zuletzt bearbeitet 21.11.2024 03:32:54

In SaltStack Salt before 2016.3.6, compromised salt-minions can impersonate the salt-master.

  • EPSS 1.98%
  • Veröffentlicht 24.10.2017 17:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

SaltStack Salt before 2016.3.8, 2016.11.x before 2016.11.8, and 2017.7.x before 2017.7.2 allows remote attackers to cause a denial of service via a crafted authentication request.

  • EPSS 0.45%
  • Veröffentlicht 24.10.2017 17:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Directory traversal vulnerability in minion id validation in SaltStack Salt before 2016.3.8, 2016.11.x before 2016.11.8, and 2017.7.x before 2017.7.2 allows remote minions with incorrect credentials to authenticate to a master via a crafted minion ID...

  • EPSS 1.26%
  • Veröffentlicht 26.09.2017 14:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Salt-api in SaltStack Salt before 2015.8.13, 2016.3.x before 2016.3.5, and 2016.11.x before 2016.11.2 allows arbitrary command execution on a salt-master via Salt's ssh_client.

  • EPSS 0.15%
  • Veröffentlicht 26.09.2017 14:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

When using the local_batch client from salt-api in SaltStack Salt before 2015.8.13, 2016.3.x before 2016.3.5, and 2016.11.x before 2016.11.2, external authentication is not respected, enabling all authentication to be bypassed.

  • EPSS 0.31%
  • Veröffentlicht 25.08.2017 18:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Salt before 2014.7.6 does not verify certificates when connecting via the aliyun, proxmox, and splunk modules.

  • EPSS 1.38%
  • Veröffentlicht 23.08.2017 14:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Directory traversal vulnerability in minion id validation in SaltStack Salt before 2016.11.7 and 2017.7.x before 2017.7.1 allows remote minions with incorrect credentials to authenticate to a master via a crafted minion ID.

  • EPSS 0.05%
  • Veröffentlicht 25.04.2017 17:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The salt-ssh minion code in SaltStack Salt 2016.11 before 2016.11.4 copied over configuration from the Salt Master without adjusting permissions, which might leak credentials to local attackers on configured minions (clients).

  • EPSS 0.08%
  • Veröffentlicht 13.04.2017 14:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

modules/chef.py in SaltStack before 2014.7.4 does not properly handle files in /tmp.