CVE-2021-25281
SaltStack Salt के 3002.5 से पहले के संस्करणों में एक समस्या खोजी गई थी। salt-api, wheel_async क्लाइंट के लिए eauth क्रेडेंशियल्स का सम्मान नहीं करता है। इस प्रकार, एक हमलावर मास्टर पर किसी भी wheel मॉड्यूल को...
- प्रकाशित
- 27 फ़र॰ 2021
- अद्यतन
- 19 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SaltStack Salt के 3002.5 से पहले के संस्करणों में एक समस्या खोजी गई थी। salt-api, wheel_async क्लाइंट के लिए eauth क्रेडेंशियल्स का सम्मान नहीं करता है। इस प्रकार, एक हमलावर मास्टर पर किसी भी wheel मॉड्यूल को दूरस्थ रूप से चला सकता है।
स्रोत
1- CVE-2021-25281एक्सप्लॉइट
SaltStack का शोषण करने के लिए CVE-2021-25281 और CVE-2021-25282 को जोड़ना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।