Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-16876

Опубликовано: 07 дек. 2018
Источник: redhat
CVSS3: 5.3
EPSS Низкий

Описание

ansible before versions 2.5.14, 2.6.11, 2.7.5 is vulnerable to a information disclosure flaw in vvv+ mode with no_log on that can lead to leakage of sensible data.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
CloudForms Management Engine 5ansibleNot affected
Red Hat Ansible Tower 3ansibleNot affected
Red Hat Ceph Storage 2ansibleAffected
Red Hat Ceph Storage 3ansibleAffected
Red Hat OpenShift Container Platform 3.2ansibleWill not fix
Red Hat OpenShift Container Platform 3.3ansibleWill not fix
Red Hat OpenShift Container Platform 3.4ansibleWill not fix
Red Hat OpenShift Container Platform 3.5ansibleWill not fix
Red Hat OpenShift Container Platform 3.6ansibleWill not fix
Red Hat OpenShift Container Platform 3.7ansibleWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-200
https://bugzilla.redhat.com/show_bug.cgi?id=1657330ansible: Information disclosure in vvv+ mode with no_log on

EPSS

Процентиль: 70%
0.00638
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 7 лет назад

ansible before versions 2.5.14, 2.6.11, 2.7.5 is vulnerable to a information disclosure flaw in vvv+ mode with no_log on that can lead to leakage of sensible data.

CVSS3: 5.3
nvd
около 7 лет назад

ansible before versions 2.5.14, 2.6.11, 2.7.5 is vulnerable to a information disclosure flaw in vvv+ mode with no_log on that can lead to leakage of sensible data.

CVSS3: 5.3
debian
около 7 лет назад

ansible before versions 2.5.14, 2.6.11, 2.7.5 is vulnerable to a infor ...

CVSS3: 5.3
github
больше 3 лет назад

Ansible sensitive information disclosure

CVSS3: 7.5
fstec
около 7 лет назад

Уязвимость системы управления конфигурациями Ansible, связанная c раскрытием конфиденциальных данных в режиме vvv+, позволяющая нарушителю получить несанкционированный доступ к информации

EPSS

Процентиль: 70%
0.00638
Низкий

5.3 Medium

CVSS3