SaltStack Salt(又名SaltStack)是美国SaltStack公司的一套开源的用于管理基础架构的工具。该工具提供配置管理、远程执行等功能,能够管理上万台服务器,具有快速完成数据传递的能力。 SaltStack Salt 2016.11.7之前的版本和2017.7.1之前的2017.7.x版本中的minion id验证存在目录遍历漏洞。远程攻击者可借助特制的minion ID利用该漏洞认证master。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-13137 | WordPress FormCraft Basic插件SQL注入漏洞 | |
| CVE-2017-13130 | BMC Patrol 安全漏洞 | |
| CVE-2017-13134 | ImageMagick Studio 安全漏洞 | |
| CVE-2017-13133 | ImageMagick 资源管理错误漏洞 | |
| CVE-2017-13132 | ImageMagick 安全漏洞 | |
| CVE-2017-13131 | ImageMagick 安全漏洞 | |
| CVE-2017-13146 | ImageMagick 缓冲区错误漏洞 | |
| CVE-2017-13145 | ImageMagick 输入验证错误漏洞 | |
| CVE-2017-13144 | ImageMagick 安全漏洞 | |
| CVE-2017-13143 | ImageMagick 安全漏洞 | |
| CVE-2017-13142 | ImageMagick 安全漏洞 | |
| CVE-2017-13141 | ImageMagick 安全漏洞 | |
| CVE-2017-13140 | ImageMagick 安全漏洞 | |
| CVE-2017-13139 | ImageMagick 缓冲区错误漏洞 | |
| CVE-2017-13138 | WordPress Bridge theme 跨站脚本漏洞 | |
| CVE-2017-12847 | Nagios Core 安全漏洞 | |
| CVE-2017-12904 | Newsbeuter 安全漏洞 | |
| CVE-2017-12858 | libzip 安全漏洞 | |
| CVE-2017-12844 | IceWarp Mail Server 跨站脚本漏洞 | |
| CVE-2017-11610 | Supervisor XML-RPC服务器安全漏洞 |
Showing top 20 of 31 CVEs. View all on vendor page → →
No comments yet