VDB
EN
HIGH 8.1

GHSA-jh7c-xh74-h76f

Salt has minion event bus authorization bypass vulnerability

상세

Minion event bus authorization bypass. An attacker with access to a minion key can craft a message which may be able to execute a job on other minions (>= 3007.0).

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / salt
최초 영향 버전: 3007.0 수정 버전: 3007.4
수정 pip install --upgrade 'salt>=3007.4'
PyPI / salt
최초 영향 버전: 3006.0 수정 버전: 3006.12
수정 pip install --upgrade 'salt>=3006.12'

참고