Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-14856

Опубликовано: 08 окт. 2019
Источник: redhat
CVSS3: 6.4
EPSS Низкий

Описание

ansible before versions 2.8.6, 2.7.14, 2.6.20 is vulnerable to a None

The fix for CVE-2019-10206 was found to be incomplete for the data disclosure flaw in ansible. Password prompts in ansible-playbook and ansible-cli tools could expose passwords with special characters as they are not properly wrapped. A password with special characters is exposed starting with the first of these special characters. The highest threat from this vulnerability is to data confidentiality.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
CloudForms Management Engine 5ansibleNot affected
Red Hat Ceph Storage 2ansibleWill not fix
Red Hat Ceph Storage 3ansibleAffected
Red Hat OpenStack Platform 10 (Newton)ansibleOut of support scope
Red Hat OpenStack Platform 14 (Rocky)ansibleWill not fix
Red Hat Satellite 6ansibleOut of support scope
Red Hat Storage 3ansibleWill not fix
Red Hat Ansible Engine 2.6 for RHEL 7ansibleFixedRHSA-2019:320124.10.2019
Red Hat Ansible Engine 2.7 for RHEL 7ansibleFixedRHSA-2019:320224.10.2019
Red Hat Ansible Engine 2.8 for RHEL 7ansibleFixedRHSA-2019:320324.10.2019

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-287
https://bugzilla.redhat.com/show_bug.cgi?id=1760829ansible: Incomplete fix for CVE-2019-10206

EPSS

Процентиль: 58%
0.00365
Низкий

6.4 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 6 лет назад

ansible before versions 2.8.6, 2.7.14, 2.6.20 is vulnerable to a None

CVSS3: 6.5
nvd
около 6 лет назад

ansible before versions 2.8.6, 2.7.14, 2.6.20 is vulnerable to a None

CVSS3: 6.5
debian
около 6 лет назад

ansible before versions 2.8.6, 2.7.14, 2.6.20 is vulnerable to a None

CVSS3: 6.5
github
больше 3 лет назад

Ansible password prompts could expose passwords

CVSS3: 6.5
fstec
почти 6 лет назад

Уязвимость системы управления конфигурациями Ansible, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 58%
0.00365
Низкий

6.4 Medium

CVSS3