SaltStack Salt는 취약한 임의 디렉터리 액세스입니다.
2019.2.4 이전에는 SaltStack Salt에서, 3000.2 이전에는 3000에서 문제가 발견되었습니다. 솔트 마스터 프로세스 ClearFuncs 클래스를 사용하면 경로를 부적절하게 삭제하는 일부 메서드에 액세스할 수 있습니다. 이러한 방법을 사용하면 인증된 사용자에게 임의의 디렉터리 액세스가 허용됩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 65.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 97.50 |
VPI 공식 vpi-v1 기준
필수 조치
Apply updates per vendor instructions.