CVE-2020-28243
تم اكتشاف ثغرة في SaltStack Salt قبل الإصدار 3002.5. إن فحص إعادة التشغيل (restartcheck) الخاص بالـ minion معرّض لحقن الأوامر عبر اسم عملية مُصمم بعناية. وهذا...
- تم النشر
- 27/02/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في SaltStack Salt قبل الإصدار 3002.5. إن فحص إعادة التشغيل (restartcheck) الخاص بالـ minion معرّض لحقن الأوامر عبر اسم عملية مُصمم بعناية. وهذا يسمح بتصعيد الامتيازات محليًا من قبل أي مستخدم قادر على إنشاء ملفات على الـ minion في دليل غير مدرج في القائمة السوداء.
المصادر
1- CVE-2020-28243استغلال
CVE-2020-28243 استغلال تصعيد الصلاحيات المحلية في SaltStack Minion
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.