← Back to browse · API

CVE-2021-25315

Severity
CRITICAL
CVSS
9.8
EPSS
0.02333
Risk score
40.02
CISA KEV
No
PoC
No
Published
2021-03-03
Modified
2024-09-16
First seen
2026-08-07
Aliases
EUVD-2022-4798, GHSA-PMJ6-9F8C-8G2M, PYSEC-2021-891
Products
SUSE:SUSE Linux Enterprise Server 15 SP 3 salt <3002.2-3, opensuse:Tumbleweed salt ≤3002.2-2.1
Sources
euvd EUVD-2022-4798

Description

CWE - CWE-287: Improper Authentication vulnerability in SUSE Linux Enterprise Server 15 SP 3; openSUSE Tumbleweed allows local attackers to execute arbitrary code via salt without the need to specify valid credentials. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions. This issue affects: SUSE Linux Enterprise Server 15 SP 3 salt versions prior to 3002.2-3. openSUSE Tumbleweed salt version 3002.2-2.1 and prior versions.

References