Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-14856

Опубликовано: 26 нояб. 2019
Источник: nvd
CVSS3: 6.4
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

ansible before versions 2.8.6, 2.7.14, 2.6.20 is vulnerable to a None

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:redhat:ansible:*:*:*:*:*:*:*:*
Версия от 2.6.0 (включая) до 2.6.20 (исключая)
cpe:2.3:a:redhat:ansible:*:*:*:*:*:*:*:*
Версия от 2.7.0 (включая) до 2.7.14 (исключая)
cpe:2.3:a:redhat:ansible:*:*:*:*:*:*:*:*
Версия от 2.8.0 (включая) до 2.8.6 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:opensuse:backports_sle:15.0:sp1:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:a:redhat:openstack:13:*:*:*:*:*:*:*

EPSS

Процентиль: 58%
0.00365
Низкий

6.4 Medium

CVSS3

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-287
CWE-287

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 6 лет назад

ansible before versions 2.8.6, 2.7.14, 2.6.20 is vulnerable to a None

CVSS3: 6.4
redhat
больше 6 лет назад

ansible before versions 2.8.6, 2.7.14, 2.6.20 is vulnerable to a None

CVSS3: 6.5
debian
около 6 лет назад

ansible before versions 2.8.6, 2.7.14, 2.6.20 is vulnerable to a None

CVSS3: 6.5
github
больше 3 лет назад

Ansible password prompts could expose passwords

CVSS3: 6.5
fstec
почти 6 лет назад

Уязвимость системы управления конфигурациями Ansible, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 58%
0.00365
Низкий

6.4 Medium

CVSS3

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-287
CWE-287