VDB
EN
MEDIUM 6.7

GHSA-fcr4-h6c4-rvvp

Salt's on demand pillar functionality vulnerable to arbitrary command injections

상세

An attacker with access to a minion key can exploit the 'on demand' pillar functionality with a specially crafted git url which could cause and arbitrary command to be run on the master with the same privileges as the master process.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / salt
최초 영향 버전: 3006.0rc1 수정 버전: 3006.12
수정 pip install --upgrade 'salt>=3006.12'
PyPI / salt
최초 영향 버전: 3007.0rc1 수정 버전: 3007.4
수정 pip install --upgrade 'salt>=3007.4'

참고