漏洞信息详情
SaltStack Salt 安全漏洞
漏洞简介
SaltStack Salt(又名SaltStack)是美国SaltStack公司的一套开源的用于管理基础架构的工具。该工具提供配置管理、远程执行等功能,能够管理上万台服务器,具有快速完成数据传递的能力。
SaltStack Salt 2015.8.11之前的版本中存在安全漏洞。攻击者可利用该漏洞获取敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://docs.saltstack.com/en/2015.8/ref/configuration/master.html#rotate-aes-key
参考网址
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0441
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2508/
受影响实体
- Saltstack Salt:2015.8.10<!--2000-1-1-->
补丁
- SaltStack Salt 信息泄露漏洞的修复措施<!--2016-12-1-->
还没有评论,来说两句吧...