PT-2021-7513 · Saltstack+3 · Saltstack Salt+3
CVE-2021-25282
·
Publicado
2016-11-21
·
Atualizado
2024-08-08
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:N/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do SaltStack Salt anteriores à 3002.5
Descrição
Foi detectada uma falha no SaltStack Salt, na qual o método
salt.wheel.pillar roots.write está vulnerável a traversal de diretório. Essa vulnerabilidade está relacionada à restrição incorreta do nome do caminho para um diretório com acesso limitado. A exploração dessa vulnerabilidade pode permitir que um invasor remoto divulgue informações protegidas usando uma solicitação HTTP especialmente criada.Recomendações
Para versões anteriores à 3002.5, atualize para a versão 3002.5 ou posterior para resolver o problema.
Como solução alternativa temporária, considere desativar o método
salt.wheel.pillar roots.write até que um patch esteja disponível.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Saltstack Salt
Suse
Ubuntu