Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-12008

Опубликовано: 04 дек. 2025
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость пакета ansible-collection-community-general системы автоматизации Ansible связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения
ООО «Ред Софт»

Наименование ПО

Red Hat Ceph Storage
Red Hat OpenStack Platform
Debian GNU/Linux
РЕД ОС
ansible-collection-community-general

Версия ПО

5 (Red Hat Ceph Storage)
17.1 (Red Hat OpenStack Platform)
6 (Red Hat Ceph Storage)
7 (Red Hat Ceph Storage)
18.0 (Red Hat OpenStack Platform)
8 (Red Hat Ceph Storage)
13 (Debian GNU/Linux)
8.0 (РЕД ОС)
до 12.2.0 (ansible-collection-community-general)

Тип ПО

Прикладное ПО информационных систем
ПО программно-аппаратного средства
Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 13
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://github.com/advisories/GHSA-8ggh-xwr9-3373
Для Ред ОС:
http://repo.red-soft.ru/redos/8.0/x86_64/updates/
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-14010
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-14010

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 3%
0.00132
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
9 месяцев назад

A flaw was found in ansible-collection-community-general. This vulnerability allows for information exposure (IE) of sensitive credentials, specifically plaintext passwords, via verbose output when running Ansible with debug modes. Attackers with access to logs could retrieve these secrets and potentially compromise Keycloak accounts or administrative access.

CVSS3: 5.5
redhat
9 месяцев назад

A flaw was found in ansible-collection-community-general. This vulnerability allows for information exposure (IE) of sensitive credentials, specifically plaintext passwords, via verbose output when running Ansible with debug modes. Attackers with access to logs could retrieve these secrets and potentially compromise Keycloak accounts or administrative access.

CVSS3: 5.5
nvd
9 месяцев назад

A flaw was found in ansible-collection-community-general. This vulnerability allows for information exposure (IE) of sensitive credentials, specifically plaintext passwords, via verbose output when running Ansible with debug modes. Attackers with access to logs could retrieve these secrets and potentially compromise Keycloak accounts or administrative access.

CVSS3: 5.5
debian
9 месяцев назад

A flaw was found in ansible-collection-community-general. This vulnera ...

CVSS3: 5.5
redos
около 1 месяца назад

Уязвимость ansible-collection-community-general

EPSS

Процентиль: 3%
0.00132
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2