VDB
EN
MEDIUM 6.3

GHSA-xh32-3m67-qjgf

Salt allows arbitrary directory creation or file deletion

상세

Arbitrary directory creation or file deletion. In the find_file method of the GitFS class, a path is created using os.path.join using unvalidated input from the “tgt_env” variable. This can be exploited by an attacker to delete any file on the Master's process has permissions to.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / salt
최초 영향 버전: 3007.0rc1 수정 버전: 3007.4
수정 pip install --upgrade 'salt>=3007.4'
PyPI / salt
최초 영향 버전: 3006.0rc1 수정 버전: 3006.12
수정 pip install --upgrade 'salt>=3006.12'

참고