SaltStack Salt 命令注入漏洞 CVE-2021-3197 CNNVD-202102-1690

7.5 AV AC AU C I A
发布: 2021-02-27
修订: 2024-11-21

Saltstack SaltStack Salt是SaltStack(Saltstack)公司的一套开源的用于管理基础架构的工具。该工具提供配置管理、远程执行等功能。 SaltStack Salt before 3002.5 存在命令注入漏洞,该漏洞源于通过在参数中包含ProxyCommand或通过API请求中提供的ssh选项,容易受到shell注入的攻击。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息