Серьёзность: CRITICAL 0 HIGH 0 MEDIUM 5 LOW 0
Закрытые проблемы (5)
Уязвимость модуля modules/serverdensity_device.py системы управления конфигураций и удаленного выполнения операций SaltStack, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных Опубликовано: 2020-06-26
CVSS 3.x СРЕДНЯЯ 5.3
CVSS:3.x/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:LCVSS 2.0 СРЕДНЯЯ 4.6
CVSS:2.0/AV:L/AC:L/Au:N/C:P/I:P/A:P
modules/serverdensity_device.py in SaltStack before 2014.7.4 does not properly handle files in /tmp. Опубликовано: 2017-04-13Изменено: 2025-04-20
CVSS 2.0 СРЕДНЯЯ 4.6
CVSS:2.0/AV:L/AC:L/Au:N/C:P/I:P/A:PCVSS 3.x СРЕДНЯЯ 5.3
CVSS:3.x/CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
modules/chef.py in SaltStack before 2014.7.4 does not properly handle files in /tmp. Опубликовано: 2017-04-13Изменено: 2025-04-20
CVSS 2.0 СРЕДНЯЯ 4.6
CVSS:2.0/AV:L/AC:L/Au:N/C:P/I:P/A:PCVSS 3.x СРЕДНЯЯ 5.3
CVSS:3.x/CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
SaltStack has insecure /tmp file handling in salt/modules/chef.py Опубликовано: 2022-05-17Изменено: 2024-10-22
CVSS 3.x СРЕДНЯЯ 5.3
CVSS:3.x/CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Salt improper handling of tmp files Опубликовано: 2022-05-17Изменено: 2024-10-22
CVSS 3.x СРЕДНЯЯ 5.3
CVSS:3.x/CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L