CVE-2020-11652
SaltStack Salt पथ ट्रैवर्सल भेद्यता
- प्रकाशित
- 30 अप्रैल 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मई 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
SaltStack Salt 2019.2.4 से पहले और 3000 से पहले 3000.2 में एक समस्या खोजी गई थी। salt-master प्रक्रिया का ClearFuncs वर्ग कुछ विधियों तक पहुँच की अनुमति देता है जो पथों को अनुचित रूप से साफ (sanitize) नहीं करती हैं। ये विधियाँ प्रमाणित उपयोगकर्ताओं को मनमानी निर्देशिका पहुँच की अनुमति देती हैं।
स्रोत
10SaltStack सुरक्षा कमजोरियों CVE-2020-11651 और CVE-2020-11652 के परीक्षण के लिए स्कैनिंग उपकरण
- SaltStack-Expएक्सप्लॉइट
CVE-2020-11651&&CVE-2020-11652 EXP
- CVE-2020-11651एक्सप्लॉइट
एक स्क्रिप्ट जो SaltStack CVE-2020-11651 और CVE-2020-11652 का शोषण करके कमजोर Salt master में /etc/passwd और /etc/shadow में प्रविष्टियाँ इंजेक्ट करके नए उपयोगकर्ता जोड़ती है। POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।