VDB
EN

PYSEC-2013-26

상세

The default configuration for salt-ssh in Salt (aka SaltStack) 0.17.0 does not validate the SSH host key of requests, which allows remote attackers to have unspecified impact via a man-in-the-middle (MITM) attack.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / salt
최초 영향 버전: 0.17.0 수정 버전: 0.17.1
수정 pip install --upgrade 'salt>=0.17.1'

참고