SaltStack salt-api wheel_async未授权访问(CVE-2021-25281)

2021-08-16 SaltStack PoC No

Description

SaltStack是VMware子公司,其产品用于运维管理,能够支持数万台服务器,主要功能是配置文件管理和远程执行命令,利用这些漏洞,最严重情形可导致未授权远程代码执行。因SaltStack套件已是政企机构IT运维管理人员常用的管理工具,该组件的高危漏洞风险极大

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities