CVE-2020-11652
Уязвимость обхода пути в SaltStack Salt
- Опубликовано
- 30 апр. 2020 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 5 мая 2020 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NВысокий · следующие 30 дней
- Процентиль
- 99,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
В SaltStack Salt до версии 2019.2.4 и в версии 3000 до 3000.2 была обнаружена проблема. Класс ClearFuncs процесса salt-master предоставляет доступ к некоторым методам, которые некорректно очищают пути. Эти методы позволяют аутентифицированным пользователям получать произвольный доступ к каталогам.
Источники
10Сканер для проверки уязвимостей SaltStack CVE-2020-11651 и CVE-2020-11652.
- SaltStack-ExpЭксплойт
CVE-2020-11651&&CVE-2020-11652 EXP
- CVE-2020-11651Эксплойт
Скрипт, который эксплуатирует SaltStack CVE-2020-11651 и CVE-2020-11652 для добавления новых пользователей в уязвимый Salt master путем внедрения записей в /etc/passwd и /etc/shadow. POC
saltstack CVE-2020-11652
Эксплойт proof-of-concept для CVE-2020-11651 и CVE-2020-11652, обеспечивающий удалённое выполнение команд и доступ к файловой системе на уязвимых мастер-серверах и миньонах SaltStack.
- CVE-2020-11652Эксплойт
Эксплойт для уязвимостей SaltStack (CVE-2020-11651/11652), позволяющий удалённое выполнение команд на мастере/миньонах, чтение/загрузку файлов и обратную оболочку.
Это исправление POC для CVE-2020-11651 & CVE-2020-11651
CVE-2020-11651&&CVE-2020-11652 EXP
Репозиторий, содержащий эксплойт CVE-2020-11651, обновлённый для работы с последними версиями python.
Jasper Lievisse Adriaanse · multiple · 5 мая 2020 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.