Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la clase ClearFuncs en el proceso Salt-master en SaltStack Salt (CVE-2020-11652)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
30/04/2020
Última modificación:
03/04/2025

Descripción

Se descubrió un problema en SaltStack Salt versiones anteriores a la versión 2019.2.4 y versiones 3000 anteriores a 3000.2. La clase ClearFuncs del proceso Salt-master permite acceder a algunos métodos que sanean inapropiadamente las rutas. Estos métodos permiten acceso a directorios arbitrarios a usuarios autenticados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* 2019.2.4 (excluyendo)
cpe:2.3:a:saltstack:salt:*:*:*:*:*:*:*:* 3000 (incluyendo) 3000.2 (excluyendo)
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
cpe:2.3:a:blackberry:workspaces_server:*:*:*:*:*:*:*:* 7.1.3 (incluyendo)
cpe:2.3:a:blackberry:workspaces_server:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.2.6 (incluyendo)
cpe:2.3:a:blackberry:workspaces_server:9.1.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:application_remote_collector:7.5.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:application_remote_collector:8.0.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información