VDB

CNVD-2021-15056

CNVD-2021-15056 PUBLISHED

SaltStack Salt是一种全新的基础设施管理方式,部署轻松,在几分钟内可运行起来,扩展性好,很容易管理上万台服务器,速度够快,服务器之间秒级通讯。 SaltStack Salt 3002.5之前版本的minion的重启检查存在命令注入漏洞。可在非黑名单目录中的minion上创建文件的攻击者可利用该漏洞实现本地权限提升。

Timeline

  • Feb 26, 2021 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›