Saltstack

Salt

52 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.07%
  • Veröffentlicht 13.04.2017 14:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

modules/serverdensity_device.py in SaltStack before 2014.7.4 does not properly handle files in /tmp.

  • EPSS 0.33%
  • Veröffentlicht 07.02.2017 17:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Salt before 2015.8.11 allows deleted minions to read or write to minions with the same id, related to caching.

  • EPSS 0.17%
  • Veröffentlicht 31.01.2017 19:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Salt before 2015.5.10 and 2015.8.x before 2015.8.8, when PAM external authentication is enabled, allows attackers to bypass the configured authentication service by passing an alternate service with a command sent to LocalClient.

  • EPSS 0.04%
  • Veröffentlicht 30.01.2017 22:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The state.sls function in Salt before 2015.8.3 uses weak permissions on the cache data, which allows local users to obtain sensitive information by reading the file.

  • EPSS 0.63%
  • Veröffentlicht 12.04.2016 14:59:09
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Salt 2015.8.x before 2015.8.4 does not properly handle clear messages on the minion, which allows man-in-the-middle attackers to execute arbitrary code by inserting packets into the minion-master data stream.

  • EPSS 0.14%
  • Veröffentlicht 22.08.2014 17:55:02
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Multiple unspecified vulnerabilities in Salt (aka SaltStack) before 2014.1.10 allow local users to have an unspecified impact via vectors related to temporary file creation in (1) seed.py, (2) salt-ssh, or (3) salt-cloud.

  • EPSS 1.71%
  • Veröffentlicht 05.11.2013 18:55:06
  • Zuletzt bearbeitet 11.04.2025 00:51:21

The salt master in Salt (aka SaltStack) 0.11.0 through 0.17.0 does not properly drop group privileges, which makes it easier for remote attackers to gain privileges.

  • EPSS 0.19%
  • Veröffentlicht 05.11.2013 18:55:05
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Salt (aka SaltStack) before 0.15.0 through 0.17.0 allows remote authenticated minions to impersonate arbitrary minions via a crafted minion with a valid key.

  • EPSS 0.32%
  • Veröffentlicht 05.11.2013 18:55:04
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Salt (aka SaltStack) 0.15.0 through 0.17.0 allows remote authenticated users who are using external authentication or client ACL to execute restricted routines by embedding the routine in another routine.

  • EPSS 0.57%
  • Veröffentlicht 05.11.2013 18:55:04
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Salt (aka SaltStack) before 0.17.1 allows remote attackers to execute arbitrary YAML code via unspecified vectors. NOTE: the vendor states that this might not be a vulnerability because the YAML to be loaded has already been determined to be safe.