Опубликовано: 29 авг. 2023
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 8.8
Описание
Code injection in ansible semaphore
An issue in ansible semaphore v.2.8.90 allows a remote attacker to execute arbitrary code via a crafted payload to the extra variables parameter.
Пакеты
Наименование
github.com/ansible-semaphore/semaphore
go
Затронутые версииВерсия исправления
<= 2.8.90
Отсутствует
Связанные уязвимости
CVSS3: 8.8
nvd
больше 2 лет назад
An issue in ansible semaphore v.2.8.90 allows a remote attacker to execute arbitrary code via a crafted payload to the extra variables parameter.
CVSS3: 8.8
fstec
больше 2 лет назад
Уязвимость интерфейса системы управления конфигурациями Ansible Semaphore, связанная неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код