PT-2025-27477 · Ansible · Ansible Automation Platform
CVE-2025-49521
·
Publicado
2025-06-30
·
Atualizado
2025-07-14
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Ansible Automation Platform (versões afetadas não especificadas)
Descrição:
Foi encontrada uma falha no componente EDA da Ansible Automation Platform, onde valores de branch ou refspec do Git fornecidos pelo usuário são avaliados como templates Jinja2. Este problema permite que usuários autenticados injetem expressões que executam comandos ou acessam arquivos sensíveis no worker EDA. No OpenShift, isso pode levar ao roubo de token de conta de serviço.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ansible Automation Platform