CVE-2021-3197命令注入漏洞修复方法 CVE-2021-25281未授权访问漏洞修复方法 CVE-2021-25283 SaltAPI 模板注入漏洞修复方法

vps网友提供 03-01 vps促销优惠 2402

 

今天收集CVE-2021-3197命令注入漏洞修复方法 CVE-2021-25281未授权访问漏洞修复方法 CVE-2021-25283 SaltAPI 模板注入漏洞修复方法,类似的内容还有,

汇总如下:

监测到SaltStack官方发布安全更新,修复了多个高危漏洞。本次更新的漏洞影响广泛,建议广大SaltStack用户及时升级到最新版本,避免遭受恶意攻击。

漏洞描述,类似的VPS文章还有:

CVE-2021-3197命令注入漏洞

该漏洞评级为高危。由于Salt-API SSH 客户端过滤不严,攻击者可通过ProxyCommand等参数造成命令执行。

CVE-2021-25281未授权访问漏洞

该漏洞评级为高危。该漏洞源于salt-api未校验wheel_async客户端的eauth凭据,攻击者可远程调用master上任意wheel模块。,想了解更多可以看看,这几篇文章,例如:

CVE-2021-25283 SaltAPI 模板注入漏洞:,之前我们文章介绍过,

该漏洞评级为高危。由于 wheel.pillar_roots.write 存在目录遍历,攻击者可构造恶意请求,造成jinja模板注入,执行任意代码。,之前我们文章介绍过,

影响版本

 ,推荐对这类VPS资源感兴趣的同学看看这些文章,

SaltStack < 3002.5

SaltStack < 3001.6

SaltStack < 3000.8

 

修复建议

 

将SaltStack升级到最新版本

https://repo.saltstack.com/

参考链接

 ,类似的VPS文章还有:

[1]https://saltproject.io/security_announcements/active-saltstack-cve-release-2021-feb-25/

 

 

 ,推荐对这类VPS资源感兴趣的同学看看这些文章,

本文由 vps网友提供 刊发,转载请注明出处

本文链接: https://www.vpsvsvps.com/vps/a/4520.html

标签: CVE-2021-25281未授权访问漏洞,CVE-2021-25281未授权访问漏洞修复方法,CVE-2021-25283,SaltAPI,模板注入漏洞,CVE-2021-25283,SaltAPI,模板注入漏洞修复方法,CVE-2021-3197命令注入漏洞,CVE-2021-3197命令注入漏洞修复方法

“CVE-2021-3197命令注入漏洞修复方法 CVE-2021-25281未授权访问漏洞修复方法 CVE-2021-25283 SaltAPI 模板注入漏洞修复方法” 的相关文章

ucloud 双12优惠狂欢继续 全球云主机狂欢折扣价,仅37元/年起

UCloud优刻得 (优刻得科技股份有限公司)是中立、安全的云计算服务平台。自主研发IaaS、PaaS、大数据流通平台、AI服务平台,推出公有云、私有云、混合云...

数脉科技:优惠促销码,新人最高减600

数脉科技简介 Digital Pulse Technology Limited 數脈科技有限公司 数脉科技香港CR编号 2830621,香港数据中心基础服务商。...

sharktech主机商(鲨鱼科技):20周年庆20%折扣,8折主机随意选

豪横,官方介绍20年8折优惠,截止8月31日 先上优惠码: 代码: ST20Y 官方网址: https://sharktech.net/ 活动地址: https...

locvps主机商: 香港云地流量升级大带宽香港VPS

LocVps是一家老牌国人主机商,提供美国洛杉矶(MC/C3)、和中国香港(邦联、沙田电信、大埔)、日本(东京、大阪)、新加坡、德国和荷兰等机房VPS主机,基于...

vultr 主机商 免费云主机套餐计划

vultr推出的免费申请云主机计划,站长也是刚刚发现,感觉错过了好几亿..... 免费云主机套餐计划官方地址: https://www.vultr.com/fr...