SaltStack任意文件写入(CVE-2021-25282)

日期: 2021-03-22 | 影响软件: SaltStack | POC: 否

漏洞描述

SaltStack是VMware子公司,其产品用于运维管理,能够支持数万台服务器,主要功能是配置文件管理和远程执行命令,十分易用且强大,在github有11.4kstar。 其中pillar_roots.write存在未授权 ,可写入任意文件

PoC代码

暂无

相关漏洞推荐