Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-3869

Опубликовано: 26 мар. 2019
Источник: redhat
CVSS3: 7.2

Описание

When running Tower before 3.4.3 on OpenShift or Kubernetes, application credentials are exposed to playbook job runs via environment variables. A malicious user with the ability to write playbooks could use this to gain administrative privileges.

When running Tower on OpenShift or Kubernetes, application credentials are exposed to playbook job runs via environment variables. A malicious user with the ability to write playbooks could use this to gain administrative privileges.

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-214
https://bugzilla.redhat.com/show_bug.cgi?id=1688508Tower: credentials leaked through environment variables

7.2 High

CVSS3

Связанные уязвимости

CVSS3: 7.2
nvd
больше 7 лет назад

When running Tower before 3.4.3 on OpenShift or Kubernetes, application credentials are exposed to playbook job runs via environment variables. A malicious user with the ability to write playbooks could use this to gain administrative privileges.

CVSS3: 7.2
github
больше 4 лет назад

When running Tower before 3.4.3 on OpenShift or Kubernetes, application credentials are exposed to playbook job runs via environment variables. A malicious user with the ability to write playbooks could use this to gain administrative privileges.

CVSS3: 7.2
fstec
больше 7 лет назад

Уязвимость веб-интерфейса Ansible Tower средства управления конфигурациями Ansible, связанная с недостатками управления регистрационными данными, позволяющая нарушителю повысить свои привилегии

7.2 High

CVSS3