SaltStack salt-api wheel_async未授权访问(CVE-2021-25281)

日期: 2021-08-16 | 影响软件: SaltStack | POC: 否

漏洞描述

SaltStack是VMware子公司,其产品用于运维管理,能够支持数万台服务器,主要功能是配置文件管理和远程执行命令,利用这些漏洞,最严重情形可导致未授权远程代码执行。因SaltStack套件已是政企机构IT运维管理人员常用的管理工具,该组件的高危漏洞风险极大

PoC代码

暂无

相关漏洞推荐