VDB
EN
MEDIUM 4.2

GHSA-r546-h3ff-q585

Salt vulnerable to directory traversal attack in minion file cache creation

상세

Directory traversal attack in minion file cache creation. The master's default cache is vulnerable to a directory traversal attack. Which could be leveraged to write or overwrite 'cache' files outside of the cache directory.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / salt
최초 영향 버전: 3006.0rc1 수정 버전: 3006.12
수정 pip install --upgrade 'salt>=3006.12'
PyPI / salt
최초 영향 버전: 3007.0rc1 수정 버전: 3007.4
수정 pip install --upgrade 'salt>=3007.4'

참고