Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-74vq-h4q8-x6jv

Опубликовано: 15 апр. 2019
Источник: github
Github: Прошло ревью
CVSS4: 2.4
CVSS3: 4.2

Описание

Ansible Path Traversal vulnerability

Ansible fetch module before versions 2.5.15, 2.6.14, 2.7.8 has a path traversal vulnerability which allows copying and overwriting files outside of the specified destination in the local ansible controller host, by not restricting an absolute path.

Пакеты

Наименование

ansible

pip
Затронутые версииВерсия исправления

< 2.5.15

2.5.15

Наименование

ansible

pip
Затронутые версииВерсия исправления

>= 2.6.0a1, < 2.6.14

2.6.14

Наименование

ansible

pip
Затронутые версииВерсия исправления

>= 2.7.0a1, < 2.7.8

2.7.8

EPSS

Процентиль: 8%
0.0003
Низкий

2.4 Low

CVSS4

4.2 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.2
ubuntu
почти 7 лет назад

Ansible fetch module before versions 2.5.15, 2.6.14, 2.7.8 has a path traversal vulnerability which allows copying and overwriting files outside of the specified destination in the local ansible controller host, by not restricting an absolute path.

CVSS3: 4.2
redhat
почти 7 лет назад

Ansible fetch module before versions 2.5.15, 2.6.14, 2.7.8 has a path traversal vulnerability which allows copying and overwriting files outside of the specified destination in the local ansible controller host, by not restricting an absolute path.

CVSS3: 4.2
nvd
почти 7 лет назад

Ansible fetch module before versions 2.5.15, 2.6.14, 2.7.8 has a path traversal vulnerability which allows copying and overwriting files outside of the specified destination in the local ansible controller host, by not restricting an absolute path.

CVSS3: 4.2
debian
почти 7 лет назад

Ansible fetch module before versions 2.5.15, 2.6.14, 2.7.8 has a path ...

CVSS3: 4.2
fstec
почти 7 лет назад

Уязвимость модуля fetch системы управления конфигурациями Ansible, связанная c неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность

EPSS

Процентиль: 8%
0.0003
Низкий

2.4 Low

CVSS4

4.2 Medium

CVSS3

Дефекты

CWE-22