SaltStack Salt 注入漏洞 CVE-2019-17361 CNNVD-202001-847 CNVD-2020-04011

6.8 AV AC AU C I A
发布: 2020-01-17
修订: 2023-01-31

SaltStack Salt是SaltStack公司的一套开源的用于管理基础架构的工具。该工具提供配置管理、远程执行等功能。 SaltStack Salt 2019.2.0及之前版本中的salt-api NEST API(ssh客户端被启用)存在注入漏洞。攻击者可通过网络访问API端点利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息