PT-2025-27477 · Ansible · Ansible Automation Platform

CVE-2025-49521

·

Publicado

2025-06-30

·

Atualizado

2025-07-14

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Ansible Automation Platform (versões afetadas não especificadas)
Descrição: Foi encontrada uma falha no componente EDA da Ansible Automation Platform, onde valores de branch ou refspec do Git fornecidos pelo usuário são avaliados como templates Jinja2. Este problema permite que usuários autenticados injetem expressões que executam comandos ou acessam arquivos sensíveis no worker EDA. No OpenShift, isso pode levar ao roubo de token de conta de serviço.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00136
CVE-2025-49521
RHSA-2025:9986

Produtos afetados

Ansible Automation Platform