FlawAtlas
Search the atlas
CVE-2025-62349 Moderate

Salt Authentication Protocol Version Downgrade Allows Minion Impersonation

Salt contains an authentication protocol version downgrade weakness that can allow a malicious minion to bypass newer authentication/security features by using an older request payload format, enabling minion impersonation and circumventing protections introduced in response to prior issues.

Exploit probability 0.4%
Published July 7, 2026
Required by Not available
Last source change July 7, 2026

02 / AFFECTED SOFTWARE

Affected packages

PyPI salt

10 explicit affected versions

PyPI salt

10 explicit affected versions

04 / EVIDENCE

Source records

Open Source Vulnerabilities GHSA-vcf3-26xf-fw4m

Salt contains an authentication protocol version downgrade weakness that can allow a malicious minion to bypass newer authentication/security features by using an older request payload format, enabling minion impersonation and circumventing protections introduced in response to prior issues.

View original source
Open Source Vulnerabilities PYSEC-2026-1902

Salt contains an authentication protocol version downgrade weakness that can allow a malicious minion to bypass newer authentication/security features by using an older request payload format, enabling minion impersonation and circumventing protections introduced in response to prior issues.

View original source

05 / REFERENCES

Further evidence