【初级】saltstack 文件读取

CVE-2020-11652

漏洞描述:SaltStack 是基于 Python 开发的一套 C/S 架构配置管理工具。国外某安全团队披露了 SaltStack 存在认证绕过漏洞(CVE-2020-11651)和目录遍历漏洞(CVE-2020-11652)。

在 CVE-2020-11652 目录遍历漏洞中,攻击者通过构造恶意请求,可以读取、写入服务器上任意文件。

影响版本:

  • SaltStack < 2019.2.4
  • SaltStack < 3000.2

参考资料:

© 版权声明
THE END
喜欢就支持一下吧
点赞13赏点小钱 分享