Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ww3m-ffrm-qvqv

Опубликовано: 04 окт. 2023
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Ansible may expose private key

A flaw was found in the Ansible Automation Platform. When creating a new keypair, the ec2_key module prints out the private key directly to the standard output. This flaw allows an attacker to fetch those keys from the log files, compromising the system's confidentiality, integrity, and availability.

Пакеты

Наименование

ansible-core

pip
Затронутые версииВерсия исправления

>= 2.8.0, <= 2.15.2

Отсутствует

EPSS

Процентиль: 23%
0.00078
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-497

Связанные уязвимости

CVSS3: 7.3
ubuntu
больше 2 лет назад

A flaw was found in the Ansible Automation Platform. When creating a new keypair, the ec2_key module prints out the private key directly to the standard output. This flaw allows an attacker to fetch those keys from the log files, compromising the system's confidentiality, integrity, and availability.

CVSS3: 7.3
redhat
больше 2 лет назад

A flaw was found in the Ansible Automation Platform. When creating a new keypair, the ec2_key module prints out the private key directly to the standard output. This flaw allows an attacker to fetch those keys from the log files, compromising the system's confidentiality, integrity, and availability.

CVSS3: 7.3
nvd
больше 2 лет назад

A flaw was found in the Ansible Automation Platform. When creating a new keypair, the ec2_key module prints out the private key directly to the standard output. This flaw allows an attacker to fetch those keys from the log files, compromising the system's confidentiality, integrity, and availability.

CVSS3: 7.3
debian
больше 2 лет назад

A flaw was found in the Ansible Automation Platform. When creating a n ...

CVSS3: 7.8
fstec
больше 2 лет назад

Уязвимость модуля ec2_key системы управления конфигурациями Ansible, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 23%
0.00078
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-497