Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3828

Опубликовано: 27 мар. 2019
Источник: nvd
CVSS3: 4.2
CVSS3: 4.2
CVSS2: 3.3
EPSS Низкий

Описание

Ansible fetch module before versions 2.5.15, 2.6.14, 2.7.8 has a path traversal vulnerability which allows copying and overwriting files outside of the specified destination in the local ansible controller host, by not restricting an absolute path.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:redhat:ansible:*:*:*:*:*:*:*:*
Версия от 2.5.0 (включая) до 2.5.15 (исключая)
cpe:2.3:a:redhat:ansible:*:*:*:*:*:*:*:*
Версия от 2.6.0 (включая) до 2.6.14 (исключая)
cpe:2.3:a:redhat:ansible:*:*:*:*:*:*:*:*
Версия от 2.7.0 (включая) до 2.7.8 (исключая)

EPSS

Процентиль: 8%
0.0003
Низкий

4.2 Medium

CVSS3

4.2 Medium

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 4.2
ubuntu
почти 7 лет назад

Ansible fetch module before versions 2.5.15, 2.6.14, 2.7.8 has a path traversal vulnerability which allows copying and overwriting files outside of the specified destination in the local ansible controller host, by not restricting an absolute path.

CVSS3: 4.2
redhat
почти 7 лет назад

Ansible fetch module before versions 2.5.15, 2.6.14, 2.7.8 has a path traversal vulnerability which allows copying and overwriting files outside of the specified destination in the local ansible controller host, by not restricting an absolute path.

CVSS3: 4.2
debian
почти 7 лет назад

Ansible fetch module before versions 2.5.15, 2.6.14, 2.7.8 has a path ...

CVSS3: 4.2
github
почти 7 лет назад

Ansible Path Traversal vulnerability

CVSS3: 4.2
fstec
почти 7 лет назад

Уязвимость модуля fetch системы управления конфигурациями Ansible, связанная c неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность

EPSS

Процентиль: 8%
0.0003
Низкий

4.2 Medium

CVSS3

4.2 Medium

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-22
CWE-22