Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-5189

Опубликовано: 14 нояб. 2023
Источник: nvd
CVSS3: 6.3
CVSS3: 6.5
EPSS Низкий

Описание

A path traversal vulnerability exists in Ansible when extracting tarballs. An attacker could craft a malicious tarball so that when using the galaxy importer of Ansible Automation Hub, a symlink could be dropped on the disk, resulting in files being overwritten.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:redhat:ansible_automation_platform:2.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:satellite:6.0:*:*:*:*:*:*:*

EPSS

Процентиль: 70%
0.00643
Низкий

6.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-23
CWE-22

Связанные уязвимости

CVSS3: 6.3
ubuntu
около 2 лет назад

A path traversal vulnerability exists in Ansible when extracting tarballs. An attacker could craft a malicious tarball so that when using the galaxy importer of Ansible Automation Hub, a symlink could be dropped on the disk, resulting in files being overwritten.

CVSS3: 6.3
redhat
больше 2 лет назад

A path traversal vulnerability exists in Ansible when extracting tarballs. An attacker could craft a malicious tarball so that when using the galaxy importer of Ansible Automation Hub, a symlink could be dropped on the disk, resulting in files being overwritten.

CVSS3: 6.3
github
около 2 лет назад

Ansible galaxy-importer Path Traversal vulnerability

CVSS3: 6.3
fstec
больше 2 лет назад

Уязвимость системы управления конфигурациями Red Hat Ansible, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю перезаписать произвольные файлы

EPSS

Процентиль: 70%
0.00643
Низкий

6.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-23
CWE-22