Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cqmr-rcpr-cxh3

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 7.1
CVSS3: 6.5

Описание

Ansible password prompts could expose passwords

ansible-playbook -k and ansible cli tools, all versions 2.8.x before 2.8.4, all 2.7.x before 2.7.13 and all 2.6.x before 2.6.19, prompt passwords by expanding them from templates as they could contain special characters. Passwords should be wrapped to prevent templates trigger and exposing them.

Пакеты

Наименование

ansible

pip
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.4

2.8.4

Наименование

ansible

pip
Затронутые версииВерсия исправления

>= 2.7.0, < 2.7.13

2.7.13

Наименование

ansible

pip
Затронутые версииВерсия исправления

>= 2.6.0, < 2.6.19

2.6.19

EPSS

Процентиль: 46%
0.00232
Низкий

7.1 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-20
CWE-522

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 6 лет назад

ansible-playbook -k and ansible cli tools, all versions 2.8.x before 2.8.4, all 2.7.x before 2.7.13 and all 2.6.x before 2.6.19, prompt passwords by expanding them from templates as they could contain special characters. Passwords should be wrapped to prevent templates trigger and exposing them.

CVSS3: 6.4
redhat
больше 6 лет назад

ansible-playbook -k and ansible cli tools, all versions 2.8.x before 2.8.4, all 2.7.x before 2.7.13 and all 2.6.x before 2.6.19, prompt passwords by expanding them from templates as they could contain special characters. Passwords should be wrapped to prevent templates trigger and exposing them.

CVSS3: 6.5
nvd
около 6 лет назад

ansible-playbook -k and ansible cli tools, all versions 2.8.x before 2.8.4, all 2.7.x before 2.7.13 and all 2.6.x before 2.6.19, prompt passwords by expanding them from templates as they could contain special characters. Passwords should be wrapped to prevent templates trigger and exposing them.

CVSS3: 6.5
debian
около 6 лет назад

ansible-playbook -k and ansible cli tools, all versions 2.8.x before 2 ...

CVSS3: 6.5
fstec
больше 6 лет назад

Уязвимость системы управления конфигурациями Ansible, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 46%
0.00232
Низкий

7.1 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-20
CWE-522