Retour à la liste

SaltStack Salt Directory traversal vulnerability in minion id validation — CVE-2017-12791

GitHub · GitHub · CVE-2017-12791

ID
CVE-2017-12791
Date
Mis à jour
Activity
Source
GitHub
Fournisseur
GitHub
Risque
critical
CVSS
9.8
EPSS
0.00924

Résumé

Directory traversal vulnerability in minion id validation in SaltStack Salt before 2016.11.7 and 2017.7.x before 2017.7.1 allows remote minions with incorrect credentials to authenticate to a master via a crafted minion ID.

Produit

pip: salt

Que faire

Mesures générales et prudentes (vérifiez les détails dans la source officielle) :

  • Priorisez immédiatement les correctifs ou les mesures d’atténuation (risque actif).
  • Identifiez les versions affectées dans votre inventaire et vérifiez si vous êtes concerné.
  • Appliquez les correctifs/mises à jour du fournisseur ou les atténuations recommandées.
  • Consultez l’avis officiel pour les versions affectées et les étapes de remédiation.

Avis officiel

Avis associés