CVE-2020-28243
SaltStack Salt में 3002.5 से पहले एक समस्या खोजी गई थी। मिनियन का restartcheck एक क्राफ्टेड प्रोसेस नाम के माध्यम से कमांड इंजेक्शन के लिए संवेदनशील है। यह किसी भी उपयोगकर्ता को, जो मिनियन पर गैर-ब्लैकलिस्टेड निर्देशिका में...
- प्रकाशित
- 27 फ़र॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SaltStack Salt में 3002.5 से पहले एक समस्या खोजी गई थी। मिनियन का restartcheck एक क्राफ्टेड प्रोसेस नाम के माध्यम से कमांड इंजेक्शन के लिए संवेदनशील है। यह किसी भी उपयोगकर्ता को, जो मिनियन पर गैर-ब्लैकलिस्टेड निर्देशिका में फ़ाइलें बना सकता है, स्थानीय विशेषाधिकार वृद्धि की अनुमति देता है।
स्रोत
1- CVE-2020-28243एक्सप्लॉइट
CVE-2020-28243 SaltStack Minion में लोकल प्रिविलेज एस्केलेशन एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।