Vulnerabilidad en Salt (CVE-2013-6617)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
05/11/2013
Última modificación:
11/04/2025
Descripción
El "salt master" en Salt (aka SaltStack) 0.11.0 hasta la versión 0.17.0 no libera adecuadamente los privilegios de grupo, lo que hace más fácil para un atacante remoto obtener privilegios.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:saltstack:salt:0.11.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:saltstack:salt:0.12.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:saltstack:salt:0.13.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:saltstack:salt:0.14.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:saltstack:salt:0.15.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:saltstack:salt:0.15.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:saltstack:salt:0.16.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:saltstack:salt:0.16.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:saltstack:salt:0.16.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:saltstack:salt:0.16.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:saltstack:salt:0.17.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página