漏洞信息详情
Salt 信息泄露漏洞
漏洞简介
Salt(又名SaltStack)是美国SaltStack公司的一套开源的用于管理基础架构的工具。该工具提供配置管理、远程执行等功能,能够管理上万台服务器,具有快速完成数据传递的能力。
Salt 2015.8.3之前的版本中的‘state.sls’函数存在安全漏洞,该漏洞源于程序为缓存数据分配弱权限。本地攻击者可通过读取文件利用该漏洞获取敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://docs.saltstack.com/en/latest/topics/releases/2015.8.3.html
参考网址
来源:docs.saltstack.com
链接:https://docs.saltstack.com/en/latest/topics/releases/2015.8.3.html
受影响实体
- Saltstack Salt:2015.8.2<!--2000-1-1-->
补丁
- Salt 信息泄露漏洞的修复措施<!--2017-2-10-->
还没有评论,来说两句吧...