Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3xvg-x47j-x75w

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.5
CVSS3: 7.8

Описание

Ansible Improper Input Validation vulnerability

In ansible it was found that inventory variables are loaded from current working directory when running ad-hoc command which are under attacker's control, allowing to run arbitrary code as a result.

Пакеты

Наименование

ansible

pip
Затронутые версииВерсия исправления

< 2.4.6.0

2.4.6.0

Наименование

ansible

pip
Затронутые версииВерсия исправления

>= 2.5, < 2.5.6

2.5.6

Наименование

ansible

pip
Затронутые версииВерсия исправления

>= 2.6, < 2.6.1

2.6.1

EPSS

Процентиль: 14%
0.00047
Низкий

8.5 High

CVSS4

7.8 High

CVSS3

Дефекты

CWE-20
CWE-426

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 7 лет назад

In ansible it was found that inventory variables are loaded from current working directory when running ad-hoc command which are under attacker's control, allowing to run arbitrary code as a result.

CVSS3: 7.8
redhat
больше 7 лет назад

In ansible it was found that inventory variables are loaded from current working directory when running ad-hoc command which are under attacker's control, allowing to run arbitrary code as a result.

CVSS3: 7.8
nvd
больше 7 лет назад

In ansible it was found that inventory variables are loaded from current working directory when running ad-hoc command which are under attacker's control, allowing to run arbitrary code as a result.

CVSS3: 7.8
debian
больше 7 лет назад

In ansible it was found that inventory variables are loaded from curre ...

CVSS3: 7.8
fstec
больше 7 лет назад

Уязвимость системы управления конфигурациями Ansible, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 14%
0.00047
Низкий

8.5 High

CVSS4

7.8 High

CVSS3

Дефекты

CWE-20
CWE-426