Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-16876

Опубликовано: 03 янв. 2019
Источник: debian
EPSS Низкий

Описание

ansible before versions 2.5.14, 2.6.11, 2.7.5 is vulnerable to a information disclosure flaw in vvv+ mode with no_log on that can lead to leakage of sensible data.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ansiblefixed2.7.6+dfsg-1package
ansiblenot-affectedjessiepackage

Примечания

  • https://github.com/ansible/ansible/pull/49569

  • https://github.com/ansible/ansible/commit/4c6d714aefb05366cb329e139214c89ebb364899

EPSS

Процентиль: 70%
0.00638
Низкий

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 7 лет назад

ansible before versions 2.5.14, 2.6.11, 2.7.5 is vulnerable to a information disclosure flaw in vvv+ mode with no_log on that can lead to leakage of sensible data.

CVSS3: 5.3
redhat
около 7 лет назад

ansible before versions 2.5.14, 2.6.11, 2.7.5 is vulnerable to a information disclosure flaw in vvv+ mode with no_log on that can lead to leakage of sensible data.

CVSS3: 5.3
nvd
около 7 лет назад

ansible before versions 2.5.14, 2.6.11, 2.7.5 is vulnerable to a information disclosure flaw in vvv+ mode with no_log on that can lead to leakage of sensible data.

CVSS3: 5.3
github
больше 3 лет назад

Ansible sensitive information disclosure

CVSS3: 7.5
fstec
около 7 лет назад

Уязвимость системы управления конфигурациями Ansible, связанная c раскрытием конфиденциальных данных в режиме vvv+, позволяющая нарушителю получить несанкционированный доступ к информации

EPSS

Процентиль: 70%
0.00638
Низкий