CVE-2020-11651:SaltStack認證繞過復現

0x01 簡介python SaltStack 是基於 Python 開發的一套C/S架構配置管理工具。git 0x02 漏洞概述github 在 CVE-2020-11651 認證繞過漏洞中,攻擊者經過構造惡意請求,能夠繞過 Salt Master 的驗證邏輯,調用相關未受權函數功能,從而能夠形成遠程命令執行漏洞:docker ClearFuncs類會處理非認證的請求和暴露_send_pub()
相關文章
相關標籤/搜索