CVE-2021-3456
Une faille de gestion d'autorisation incorrecte a été découverte dans Foreman. Le plugin Salt du smart-proxy permet aux clients Foreman d'exécuter des...
- Publié
- 30 mars 2022
- Mise à jour
- 3 août 2024
- Attribution de CNA
- redhat
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:HFaible · 30 prochains jours
- Percentile
- 10,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille de gestion d'autorisation incorrecte a été découverte dans Foreman. Le plugin Salt du smart-proxy permet aux clients Foreman d'exécuter des actions qui devraient être limitées au serveur Foreman. Cette faille permet à un attaquant local authentifié d'accéder à des ressources limitées et de les supprimer, et provoque également un déni de service sur le serveur Foreman. La plus grande menace de cette vulnérabilité concerne l'intégrité et la disponibilité du système.
Sources
1- CVE-2021-3456Exploit
Une chaîne pratique qui commence par un fichier PDF anodin et se termine par un shell inversé sur une instance AWS EC2.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.