Vulnerabilidad en Salt (CVE-2024-22232)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
27/06/2024
Última modificación:
05/11/2024
Descripción
Se puede crear una URL especialmente manipulada que conduzca a directory traversal en el servidor de archivos salt. Un usuario malintencionado puede leer un archivo arbitrario del sistema de archivos de un maestro Salt.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA



