Back

MEDIUM

salt: Directory traversal in salt-api allows remote attackers to identitfy arbitrary files

Published Oct 24, 2018

Description

Directory Traversal vulnerability in salt-api in SaltStack Salt before 2017.7.8 and 2018.3.x before 2018.3.3 allows remote attackers to determine which files exist on the server.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (16)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Oct 24, 2018
Updated Aug 5, 2024
Reserved Aug 23, 2018
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Oct 25, 2018
GHSA-JX34-PPPM-GJVR