Saltstack SaltStack Salt 安全漏洞 CVE-2022-22934 CNNVD-202203-2488

5.8 AV AC AU C I A
发布: 2022-03-29
修订: 2024-11-21

Saltstack SaltStack Salt是SaltStack(Saltstack)公司的一套开源的用于管理基础架构的工具。该工具提供配置管理、远程执行等功能。 SaltStack Salt 3002.8版本、3003.4版本及3004.1版本存在安全漏洞,该漏洞源于Salt Masters不使用minion的公钥签署pillar data。攻击者利用该漏洞替换任意pillar data。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息