Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j569-fghw-f9rx

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.2
CVSS3: 5.3

Описание

Ansible sensitive information disclosure

ansible before versions 2.5.14, 2.6.11, 2.7.5 is vulnerable to a information disclosure flaw in vvv+ mode with no_log on that can lead to leakage of sensible data.

Пакеты

Наименование

ansible

pip
Затронутые версииВерсия исправления

< 2.5.14

2.5.14

Наименование

ansible

pip
Затронутые версииВерсия исправления

>= 2.6.0a1, < 2.6.11

2.6.11

Наименование

ansible

pip
Затронутые версииВерсия исправления

>= 2.7.0a1, < 2.7.5

2.7.5

EPSS

Процентиль: 70%
0.00638
Низкий

8.2 High

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 7 лет назад

ansible before versions 2.5.14, 2.6.11, 2.7.5 is vulnerable to a information disclosure flaw in vvv+ mode with no_log on that can lead to leakage of sensible data.

CVSS3: 5.3
redhat
около 7 лет назад

ansible before versions 2.5.14, 2.6.11, 2.7.5 is vulnerable to a information disclosure flaw in vvv+ mode with no_log on that can lead to leakage of sensible data.

CVSS3: 5.3
nvd
около 7 лет назад

ansible before versions 2.5.14, 2.6.11, 2.7.5 is vulnerable to a information disclosure flaw in vvv+ mode with no_log on that can lead to leakage of sensible data.

CVSS3: 5.3
debian
около 7 лет назад

ansible before versions 2.5.14, 2.6.11, 2.7.5 is vulnerable to a infor ...

CVSS3: 7.5
fstec
около 7 лет назад

Уязвимость системы управления конфигурациями Ansible, связанная c раскрытием конфиденциальных данных в режиме vvv+, позволяющая нарушителю получить несанкционированный доступ к информации

EPSS

Процентиль: 70%
0.00638
Низкий

8.2 High

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-200