SaltStack软件存在高危漏洞

发表于:2020-5-08 09:45

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:佚名    来源:温州网警巡查执法

#
漏洞
  温州市网络与信息安全信息通报中心关于SaltStack软件存在高危漏洞的预警通报
  近期,我中心监测发现,服务器基础架构集中化管理软件SaltStack 存在认证绕过漏洞(CVE-2020-11651)和目录遍历漏洞(CVE-2020-11652)。攻击者可利用该认证绕过漏洞绕过 SaltStack验证逻辑,调用相关未授权函数,实现远程命令执行。同时,可构造恶意请求,利用该目录遍历漏洞,获取服务器文件。版本号低于2019.2.4和3000.2的SaltStack软件均受此漏洞影响。
  鉴于该漏洞影响范围大,潜在危害性高,请大家务必重视,及时开展隐患排查,提高安全防范能力,建议采取以下措施:一是及时升级SaltStack 软件(地址:https://repo.saltstack.com),消除安全隐患。二是调整访问控制策略,限制非信任IP访问SaltStack 软件服务4505 和 4506端口。

      本文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号