Aller au contenu

Fiche vulnérabilité

CVE-2021-25283 : faille critique saltstack salt (CVSS 9.8)

Description

An issue was discovered in through SaltStack Salt before 3002.5. The jinja renderer does not protect against server side template injection attacks.

En bref

Sévérité
Critique (CVSS 9.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
27 févr. 2021
Dernière mise à jour
17 juin 2026

Produits concernés

  • saltstack salt
  • fedoraproject fedora
  • debian debian linux

Références

Rechercher une autre vulnérabilité dans la base CVE