CVE-2024-38822

Multiple methods in the salt master skip minion token validation. Therefore a misbehaving minion can impersonate another minion.
Configurations

No configuration.

History

16 Jun 2025, 18:15

Type Values Removed Values Added
CWE CWE-287

16 Jun 2025, 12:32

Type Values Removed Values Added
Summary
  • (es) Varios métodos en el maestro de sal omiten la validación de tokens de súbdito. Por lo tanto, un súbdito con mal comportamiento puede suplantar a otro súbdito.

13 Jun 2025, 07:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-13 07:15

Updated : 2025-06-16 18:15


NVD link : CVE-2024-38822

Mitre link : CVE-2024-38822

CVE.ORG link : CVE-2024-38822


JSON object : View

Products Affected

No product.

CWE
CWE-287

Improper Authentication