Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Yudi Zhao

Pesquisador deHuawei Nebula Security Lab
#20276de 53,640
12.7CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2024-4384
5.0
2024-01-31
Salt · Salt · CVE-2024-22231
**Nome do software vulnerável e versões afetadas** Salt (versões afetadas não especificadas) **Descrição** O problema está relacionado a um ataque de traversal de diretório no projeto Salt, especificamente na criação do diretório de cache do Syndic. Isso poderia permitir que um invasor mal-intencionado criasse um diretório arbitrário em um Salt master. A vulnerabilidade também pode ser explorada para executar código arbitrário remotamente. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2024-4385
7.7
2024-01-31
Salt · Salt · CVE-2024-22232
**Nome do software vulnerável e versões afetadas** Salt (versões afetadas não especificadas) **Descrição** O problema está relacionado à criação de URLs especialmente criadas, levando à traversal de diretórios no servidor de arquivos Salt. Isso pode permitir que um usuário mal-intencionado leia arquivos arbitrários do sistema de arquivos de um Salt master. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.