CVE-2020-11652
漏洞描述:SaltStack 是基于 Python 开发的一套 C/S 架构配置管理工具。国外某安全团队披露了 SaltStack 存在认证绕过漏洞(CVE-2020-11651)和目录遍历漏洞(CVE-2020-11652)。
在 CVE-2020-11652 目录遍历漏洞中,攻击者通过构造恶意请求,可以读取、写入服务器上任意文件。
影响版本:
- SaltStack < 2019.2.4
- SaltStack < 3000.2
参考资料:
© 版权声明
部分文章采集于互联网,若侵权请联系删除!
THE END
请登录后查看评论内容