CVE-2020-11651
SaltStack Salt प्रमाणीकरण बायपास भेद्यता
- प्रकाशित
- 30 अप्रैल 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मई 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
SaltStack Salt के 2019.2.4 से पहले और 3000 के 3000.2 से पहले के संस्करणों में एक समस्या खोजी गई थी। salt-master प्रक्रिया का ClearFuncs वर्ग विधि कॉल्स को ठीक से मान्य नहीं करता है। यह एक दूरस्थ उपयोगकर्ता को प्रमाणीकरण के बिना कुछ विधियों तक पहुँचने की अनुमति देता है। इन विधियों का उपयोग salt master से उपयोगकर्ता टोकन प्राप्त करने और/या salt minions पर मनमाने कमांड चलाने के लिए किया जा सकता है।
स्रोत
15SaltStack सुरक्षा कमजोरियों CVE-2020-11651 और CVE-2020-11652 के परीक्षण के लिए स्कैनिंग उपकरण
- SaltStack-Expएक्सप्लॉइट
CVE-2020-11651&&CVE-2020-11652 EXP
- cve-2020-11651एक्सप्लॉइट
CVE-2020-11651 का प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो salt.cmd रनर के माध्यम से SaltStack मास्टर और मिनियंस पर प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।