SaltStack Salt是SaltStack公司的一套开源的用于管理基础架构的工具。该工具提供配置管理、远程执行等功能。 SaltStack Salt 3000.2之前的3000.x版本中的salt-master进程的ClearFuncs类存在路径遍历漏洞,该漏洞源于不正确的访问控制。远程攻击者可利用该漏洞访问任意目录。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | saltstack CVE-2020-11652 | https://github.com/fanjq99/CVE-2020-11652 | POC Details |
| 2 | CVE-2020-11652 & CVE-2020-11651 | https://github.com/Al1ex/CVE-2020-11652 | POC Details |
| 3 | This is a fix POC CVE-2020-11651 & CVE-2020-11651 | https://github.com/limon768/CVE-2020-11652-CVE-2020-11652-POC | POC Details |
| 4 | This is a fix POC CVE-2020-11651 & CVE-2020-11651 | https://github.com/limon768/CVE-2020-11652-POC | POC Details |
| 5 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E4%B8%AD%E9%97%B4%E4%BB%B6%E6%BC%8F%E6%B4%9E/SaltStack%20%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E8%AF%BB%E5%86%99%E6%BC%8F%E6%B4%9E%20CVE-2020-11652.md | POC Details |
| 6 | https://github.com/vulhub/vulhub/blob/master/saltstack/CVE-2020-11652/README.md | POC Details |
No public POC found.
Login to generate AI POC| CVE-2020-12101 | xt:Commerce 安全漏洞 | |
| CVE-2020-5876 | F5 BIG-IP 竞争条件问题漏洞 | |
| CVE-2020-5875 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-5878 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-5873 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-5874 | F5 BIG-IP APM 安全漏洞 | |
| CVE-2020-5872 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-5871 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-11651 | SaltStack Salt 安全漏洞 | |
| CVE-2020-12050 | SQLite ODBC 竞争条件问题漏洞 | |
| CVE-2020-6010 | Wordpress LearnPress SQL注入漏洞 | |
| CVE-2020-5877 | F5 BIG-IP 输入验证错误漏洞 | |
| CVE-2019-19215 | BMC Software Control-M/Agent 缓冲区错误漏洞 | |
| CVE-2019-19216 | BMC Software Control-M/Agent 安全漏洞 | |
| CVE-2019-19217 | BMC Software Control-M/Agent 操作系统命令注入漏洞 | |
| CVE-2019-19218 | BMC Software Control-M/Agent 安全漏洞 | |
| CVE-2019-19219 | BMC Software Control-M/Agent 安全漏洞 | |
| CVE-2019-19220 | BMC Software Control-M/Agent 操作系统命令注入漏洞 | |
| CVE-2020-6579 | ZenCart MailBeez插件跨站脚本漏洞 | |
| CVE-2020-9387 | Catalyst IT Mahara 信息泄露漏洞 |
Showing top 20 of 42 CVEs. View all on vendor page → →
No comments yet