漏洞描述 SaltStack是VMware子公司,其产品用于运维管理,能够支持数万台服务器,主要功能是配置文件管理和远程执行命令,十分易用且强大,在github有11.4kstar。 其中pillar_roots.write存在未授权 ,可写入任意文件
相关漏洞推荐 POCCVE-2020-16846: SaltStack <=3002 - Shell Injection POCCVE-2021-25281: SaltStack Salt <3002.5 - Auth Bypass POCCVE-2020-16846: SaltStack <=3002 - Shell Injection POCCVE-2021-25281: SaltStack Salt <3002.5 - Auth Bypass 无POCSaltstack 需授权 路径遍历漏洞 无POCSaltStack salt-api wheel_async未授权访问(CVE-2021-25281) 无POCSaltStack未授权访问及命令执行(CVE-2020-16846,CVE-2020-25592) 无POCSaltStack 存在目录遍历漏洞(CVE-2020-11652) 无POCSaltStack 存在认证绕过漏洞(CVE-2020-11651) 无POCSaltStack Salt Master 认证绕过致远程代码执行漏洞