Vulnerabilidad en VMware (CVE-2023-34049)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2024
Última modificación:
15/11/2024
Descripción
La opción de pre-vuelo de Salt-SSH copia el script al destino en una ruta predecible, lo que permite a un atacante forzar a Salt-SSH a ejecutar su script. Si un atacante tiene acceso a la máquina virtual de destino y conoce la ruta al script de pre-vuelo antes de que se ejecute, puede asegurarse de que Salt-SSH ejecute su script con los privilegios del usuario que ejecuta Salt-SSH. No haga que la ruta de copia en el destino sea predecible y asegúrese de verificar los códigos de retorno del comando scp si la copia falla.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA



