VDB

CVE-2023-41040

CVE-2023-41040 PUBLISHED

Es besteht eine Schwachstelle in SaltStack Salt. Dieser Fehler besteht in der Komponente gitpython aufgrund einer blinden lokalen Dateieinbindung. Ein lokaler Angreifer kann diese Sicherheitslücke ausnutzen, um vertrauliche Informationen offenzulegen.

EPSS 0.36% · 58.4th percentile

Risk Scores

EPSS Score
0.36%
58.4th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
Red HatRed Hat Enterprise Linux
Red HatRed Hat OpenStack < 17.1
Red HatRed Hat Ansible Automation Platform 2.4
FedoraFedora Linux

Timeline

  • Aug 30, 2023 CVE Published
  • Aug 31, 2023 EPSS Score
  • Aug 31, 2023 PoC Published
  • Sep 22, 2023 Fix PR Merged
  • Oct 3, 2023 EPSS Score
  • Nov 5, 2023 EPSS Score
  • Jan 9, 2024 EPSS Score
  • Feb 11, 2024 EPSS Score
  • Mar 15, 2024 EPSS Score
  • Apr 17, 2024 EPSS Score
  • May 19, 2024 EPSS Score
  • Jul 24, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›