VDB
BDU%3A2020-03942
BDU%3A2020-03942
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость компонента ClearFuncs системы управления конфигурациями и удалённого выполнения операций SaltStack, позволяющая нарушителю получить доступ к конфиденциальным данным
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, SaltStack, Inc, АО «ИВК», АО "НППКТ" | Debian GNU/Linux, Salt, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) | |
| n/a | n/a | * |
Timeline
- May 3, 2020 PoC Published
- May 12, 2020 PoC Published
- May 14, 2020 PoC Published
- Aug 14, 2020 CVE Published
- Nov 8, 2021 PoC Published
- Nov 20, 2021 PoC Published
- Sep 24, 2024 CVE Updated
- Dec 24, 2024 PoC Published
- Feb 6, 2025 PoC Published
- Feb 23, 2025 PoC Published
- Feb 23, 2025 PoC Published
- Jan 24, 2026 PoC Published
References
- https://github.com/saltstack/salt/blob/v3000.2_docs/doc/topics/releases/3000.2.rst url
- openSUSE-SU-2020:0564 vendor-advisory
- 20200528 SaltStack FrameWork Vulnerabilities Affecting Cisco Products vendor-advisory
- http://support.blackberry.com/kb/articleDetail?articleNumber=000063758 url
- USN-4459-1 vendor-advisory
- http://packetstormsecurity.com/files/157560/Saltstack-3000.1-Remote-Code-Execution.html url
- DSA-4676 vendor-advisory
- http://www.vmware.com/security/advisories/VMSA-2020-0009.html url
- [debian-lts-announce] 20200530 [SECURITY] [DLA 2223-1] salt security update mailing-list
- openSUSE-SU-2020:1074 vendor-advisory
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-11652 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://docs.saltstack.com/en/latest/topics/releases/2019.2.4.html url
- https://security-tracker.debian.org/tracker/CVE-2020-11652 url
- http://packetstormsecurity.com/files/157678/SaltStack-Salt-Master-Minion-Unauthenticated-Remote-Code-Execution.html url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/ url
- https://nvd.nist.gov/vuln/detail/CVE-2020-11652 url