PT-2020-6576 · Ansible+2 · Ansible+2
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
Ansible (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada a uma falha na neutralização inadequada da saída de logs no módulo uri do Ansible, na qual dados confidenciais são expostos na saída de conteúdo e JSON. Isso permite que um invasor acesse os logs ou as saídas das tarefas executadas para ler chaves utilizadas em playbooks de outros usuários dentro do módulo uri. A maior ameaça decorrente deste problema é à confidencialidade dos dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Exploit
Correção
Improper Encoding or Escaping of Output
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Ansible
Astra Linux