跳到主要内容

中危

SaltStack Salt ClearFuncs安全绕过漏洞

2020-04-30 17:00:03 公开 ,2026-02-23 18:43:10 更新

  • 关键漏洞
  • CISA KEV
  • APT漏洞
  • 远程
  • 公开PoC
  • CWE Top 25 (2023)
  • 开源组件漏洞
  • CWE Top 25 (2024)
CWEs:
CWE-20 (Improper Input Validation) CWE-22 (Path Traversal)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2025-02-05 03:54:22

风险信息

CVSS v2 向量
AV:N/AC:L/Au:S/C:P/I:N/A:N
CVSS v2 风险值
4
CVSS v3 向量
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CVSS v3 风险值
6.5
CVSS v3.1 向量
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CVSS v3.1 风险值
6.5

详细信息

漏洞类型
输入验证错误
漏洞描述
SaltStack Salt是SaltStack公司的一套开源的用于管理基础架构的工具。该工具提供配置管理、远程执行等功能。SaltStack Salt允许远程攻击者绕过安全限制,这是由Salt主进程ClearFuncs类的不正确访问控制造成的。通过发送巧尽心思构建的请求,攻击者可以利用此漏洞获得对经过身份验证的用户的任意目录访问。
修复建议
升级至最新版本的Salt(2019.2.4、3000.2或更高版本),可从SALTSTACK网站获得: https://docs.saltstack.com/en/latest/topics/releases/2019.2.4.html

参考链接