Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-14846

Опубликовано: 08 окт. 2019
Источник: nvd
CVSS3: 7.3
CVSS3: 7.8
CVSS2: 2.1
EPSS Низкий

Описание

In Ansible, all Ansible Engine versions up to ansible-engine 2.8.5, ansible-engine 2.7.13, ansible-engine 2.6.19, were logging at the DEBUG level which lead to a disclosure of credentials if a plugin used a library that logged credentials at the DEBUG level. This flaw does not affect Ansible modules, as those are executed in a separate process.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:redhat:ansible_engine:*:*:*:*:*:*:*:*
Версия до 2.6.20 (исключая)
cpe:2.3:a:redhat:ansible_engine:*:*:*:*:*:*:*:*
Версия от 2.7.0 (включая) до 2.7.14 (исключая)
cpe:2.3:a:redhat:ansible_engine:*:*:*:*:*:*:*:*
Версия от 2.8.0 (включая) до 2.8.6 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:opensuse:backports_sle:15.0:sp1:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
Конфигурация 4
cpe:2.3:a:redhat:openstack:13:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

Одно из

cpe:2.3:a:redhat:ansible_engine:2.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:ansible_engine:2.8.0:*:*:*:*:*:*:*

Одно из

cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_server:8.0:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00153
Низкий

7.3 High

CVSS3

7.8 High

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-117
CWE-532

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 6 лет назад

In Ansible, all Ansible Engine versions up to ansible-engine 2.8.5, ansible-engine 2.7.13, ansible-engine 2.6.19, were logging at the DEBUG level which lead to a disclosure of credentials if a plugin used a library that logged credentials at the DEBUG level. This flaw does not affect Ansible modules, as those are executed in a separate process.

CVSS3: 7.3
redhat
больше 6 лет назад

In Ansible, all Ansible Engine versions up to ansible-engine 2.8.5, ansible-engine 2.7.13, ansible-engine 2.6.19, were logging at the DEBUG level which lead to a disclosure of credentials if a plugin used a library that logged credentials at the DEBUG level. This flaw does not affect Ansible modules, as those are executed in a separate process.

CVSS3: 7.8
debian
больше 6 лет назад

In Ansible, all Ansible Engine versions up to ansible-engine 2.8.5, an ...

CVSS3: 7.8
github
больше 3 лет назад

Ansible Uses Plugins That Disclose Credentials

CVSS3: 5.5
fstec
больше 6 лет назад

Уязвимость системы управления конфигурациями Ansible, связана с раскрытием информации через регистрационные файлы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 36%
0.00153
Низкий

7.3 High

CVSS3

7.8 High

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-117
CWE-532