Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-16859

Опубликовано: 29 нояб. 2018
Источник: nvd
CVSS3: 4.2
CVSS3: 4.4
CVSS2: 2.1
EPSS Низкий

Описание

Execution of Ansible playbooks on Windows platforms with PowerShell ScriptBlock logging and Module logging enabled can allow for 'become' passwords to appear in EventLogs in plaintext. A local user with administrator privileges on the machine can view these logs and discover the plaintext password. Ansible Engine 2.8 and older are believed to be vulnerable.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:redhat:ansible_engine:*:*:*:*:*:*:*:*
Версия до 2.5.13 (исключая)
cpe:2.3:a:redhat:ansible_engine:*:*:*:*:*:*:*:*
Версия от 2.6.0 (включая) до 2.6.10 (исключая)
cpe:2.3:a:redhat:ansible_engine:*:*:*:*:*:*:*:*
Версия от 2.7.0 (включая) до 2.7.4 (исключая)
cpe:2.3:a:redhat:ansible_engine:*:*:*:*:*:*:*:*
Версия от 2.7.5 (включая) до 2.8 (включая)

EPSS

Процентиль: 27%
0.00096
Низкий

4.2 Medium

CVSS3

4.4 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-532
CWE-532

Связанные уязвимости

CVSS3: 4.2
redhat
около 7 лет назад

Execution of Ansible playbooks on Windows platforms with PowerShell ScriptBlock logging and Module logging enabled can allow for 'become' passwords to appear in EventLogs in plaintext. A local user with administrator privileges on the machine can view these logs and discover the plaintext password. Ansible Engine 2.8 and older are believed to be vulnerable.

CVSS3: 4.2
debian
около 7 лет назад

Execution of Ansible playbooks on Windows platforms with PowerShell Sc ...

CVSS3: 4.4
github
больше 3 лет назад

Ansible Logs Passwords If PowerShell ScriptBlock is Enabled

suse-cvrf
больше 6 лет назад

Security update for ansible

suse-cvrf
почти 7 лет назад

Security update for ansible

EPSS

Процентиль: 27%
0.00096
Низкий

4.2 Medium

CVSS3

4.4 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-532
CWE-532