PT-2026-5435 · Salt+1 · Salt+1
CVSS v2.0
8.0
Alta
| Vetor | AV:N/AC:L/Au:M/C:C/I:C/A:P |
Nome do Software Vulnerável e Versões Afetadas
Salt (versões afetadas não especificadas)
Descrição
O Salt é suscetível a um downgrade de versão do protocolo de autenticação. Um minion malicioso pode explorar isso para contornar recursos mais recentes de autenticação e segurança, utilizando um formato de carga de solicitação mais antigo. Isso permite a suplantação de minion e contorna as medidas de segurança implementadas para resolver problemas anteriores.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Os
Salt