Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gfr2-qpxh-qj9m

Опубликовано: 07 апр. 2021
Источник: github
Github: Прошло ревью
CVSS4: 4.6
CVSS3: 4.6

Описание

Path Traversal in Ansible

A flaw was found in the Ansible Engine when the fetch module is used. An attacker could intercept the module, inject a new path, and then choose a new destination path on the controller node. All versions in 2.7.x, 2.8.x and 2.9.x branches are believed to be vulnerable.

Пакеты

Наименование

ansible

pip
Затронутые версииВерсия исправления

>= 2.7.0a1, < 2.7.18

2.7.18

Наименование

ansible

pip
Затронутые версииВерсия исправления

>= 2.8.0a1, < 2.8.12

2.8.12

Наименование

ansible

pip
Затронутые версииВерсия исправления

>= 2.9.0a1, < 2.9.8

2.9.8

EPSS

Процентиль: 37%
0.00155
Низкий

4.6 Medium

CVSS4

4.6 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.2
ubuntu
почти 6 лет назад

A flaw was found in the Ansible Engine when the fetch module is used. An attacker could intercept the module, inject a new path, and then choose a new destination path on the controller node. All versions in 2.7.x, 2.8.x and 2.9.x branches are believed to be vulnerable.

CVSS3: 4.2
redhat
почти 6 лет назад

A flaw was found in the Ansible Engine when the fetch module is used. An attacker could intercept the module, inject a new path, and then choose a new destination path on the controller node. All versions in 2.7.x, 2.8.x and 2.9.x branches are believed to be vulnerable.

CVSS3: 4.2
nvd
почти 6 лет назад

A flaw was found in the Ansible Engine when the fetch module is used. An attacker could intercept the module, inject a new path, and then choose a new destination path on the controller node. All versions in 2.7.x, 2.8.x and 2.9.x branches are believed to be vulnerable.

CVSS3: 4.2
debian
почти 6 лет назад

A flaw was found in the Ansible Engine when the fetch module is used. ...

CVSS3: 4.6
fstec
почти 6 лет назад

Уязвимость модуля fetch системы управления конфигурациями Ansible, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

EPSS

Процентиль: 37%
0.00155
Низкий

4.6 Medium

CVSS4

4.6 Medium

CVSS3

Дефекты

CWE-22