Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-3828

Опубликовано: 27 мар. 2019
Источник: debian
EPSS Низкий

Описание

Ansible fetch module before versions 2.5.15, 2.6.14, 2.7.8 has a path traversal vulnerability which allows copying and overwriting files outside of the specified destination in the local ansible controller host, by not restricting an absolute path.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
ansiblefixed2.7.7+dfsg-1package
ansiblenot-affectedjessiepackage

Примечания

  • https://bugzilla.redhat.com/show_bug.cgi?id=1676689

  • https://github.com/ansible/ansible/pull/52133

  • https://github.com/ansible/ansible/pull/68720 (CVE-2020-1735 follow-up)

  • Introduced in https://github.com/ansible/ansible/commit/bc4272d2a26e47418c7d588208482d05a34a34cd (1.8)

EPSS

Процентиль: 8%
0.0003
Низкий

Связанные уязвимости

CVSS3: 4.2
ubuntu
почти 7 лет назад

Ansible fetch module before versions 2.5.15, 2.6.14, 2.7.8 has a path traversal vulnerability which allows copying and overwriting files outside of the specified destination in the local ansible controller host, by not restricting an absolute path.

CVSS3: 4.2
redhat
почти 7 лет назад

Ansible fetch module before versions 2.5.15, 2.6.14, 2.7.8 has a path traversal vulnerability which allows copying and overwriting files outside of the specified destination in the local ansible controller host, by not restricting an absolute path.

CVSS3: 4.2
nvd
почти 7 лет назад

Ansible fetch module before versions 2.5.15, 2.6.14, 2.7.8 has a path traversal vulnerability which allows copying and overwriting files outside of the specified destination in the local ansible controller host, by not restricting an absolute path.

CVSS3: 4.2
github
почти 7 лет назад

Ansible Path Traversal vulnerability

CVSS3: 4.2
fstec
почти 7 лет назад

Уязвимость модуля fetch системы управления конфигурациями Ansible, связанная c неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность

EPSS

Процентиль: 8%
0.0003
Низкий