Showing 1 vulnerability on this page for SUSE Linux Enterprise Server 15 SP 3

Signals CISA KEV Ransomware Nuclei
SUSE vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

salt-api unauthenticated remote code execution

CWE - CWE-287: Improper Authentication vulnerability in SUSE Linux Enterprise Server 15 SP 3; openSUSE Tumbleweed allows local attackers to execute arbitrary code via salt without the need to specify valid credentials. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002

CWE-287CWE-303Mar 3, 2021
CVSS9.8v3.1EPSS2.33%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX