SaltStack Salt是SaltStack公司的一套开源的用于管理基础架构的工具。该工具提供配置管理、远程执行等功能。 SaltStack Salt 2016.9 3002.6 版本及之前版本存在操作系统命令注入漏洞,该漏洞源于snap模块中存在一个命令注入漏洞,允许在minion上升级本地权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E4%B8%AD%E9%97%B4%E4%BB%B6%E6%BC%8F%E6%B4%9E/SaltStack%20Minion%20%E5%91%BD%E4%BB%A4%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E%20CVE-2021-31607.md | POC Details |
No public POC found.
Login to generate AI POC| CVE-2021-20085 | backbone-query-parameters 安全漏洞 | |
| CVE-2021-31791 | Sentry Hardware Sentry KM 安全漏洞 | |
| CVE-2021-31584 | Sipwise C5 NGCP CSC 跨站请求伪造漏洞 | |
| CVE-2021-31583 | Sipwise C5 NGCP CSC 跨站脚本漏洞 | |
| CVE-2021-25899 | Void Aural Rec Monitor SQL注入漏洞 | |
| CVE-2021-25898 | Void Aural Rec Monitor 信任管理问题漏洞 | |
| CVE-2021-29158 | Sonatype Nexus Repository Manager 安全漏洞 | |
| CVE-2020-17542 | dotCMS 跨站脚本漏洞 | |
| CVE-2021-31780 | MISP 安全漏洞 | |
| CVE-2021-20083 | jquery-plugin-query-object 安全漏洞 | |
| CVE-2021-31540 | Wowza Media Systems Streaming Engine 权限许可和访问控制问题漏洞 | |
| CVE-2021-20089 | purl 安全漏洞 | |
| CVE-2021-20086 | jquery-bbq 安全漏洞 | |
| CVE-2021-20087 | jquery-deparam 安全漏洞 | |
| CVE-2021-20088 | mootools-more 安全漏洞 | |
| CVE-2021-20084 | jquery-sparkle 安全漏洞 | |
| CVE-2021-22678 | Horner Automation Cscape 缓冲区错误漏洞 | |
| CVE-2021-22682 | Horner Automation Cscape 安全漏洞 | |
| CVE-2021-22893 | Pulse Secure Pulse Connect Secure 资源管理错误漏洞 | |
| CVE-2021-31539 | Wowza Media Systems Streaming Engine 安全漏洞 |
No comments yet