CVE-2020-11651:SaltStack认证绕过复现

0x01 简介python SaltStack 是基于 Python 开发的一套C/S架构配置管理工具。git 0x02 漏洞概述github 在 CVE-2020-11651 认证绕过漏洞中,攻击者经过构造恶意请求,能够绕过 Salt Master 的验证逻辑,调用相关未受权函数功能,从而能够形成远程命令执行漏洞:docker ClearFuncs类会处理非认证的请求和暴露_send_pub()
相关文章
相关标签/搜索