Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-3532

Опубликовано: 10 мая 2021
Источник: redhat
CVSS3: 0

Описание

A flaw was found in Ansible. Confidential information is disclosed in async_files when the user changes the jobdir to a world-readable directory. Any confidential information in an async status file will be readable by a malicious user on that system.

Отчет

Red Hat Product Security does not consider this to be a vulnerability.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Ansible Automation Platform 1.2AnsibleOut of support scope
Red Hat Ansible Engine 2ansibleOut of support scope
Red Hat Ansible Tower 3ansibleOut of support scope

Показывать по

Дополнительная информация

Дефект:
CWE-200
https://bugzilla.redhat.com/show_bug.cgi?id=1956464ansible: async_file sensitive information disclosure

0 Low

CVSS3

Связанные уязвимости

ubuntu
больше 4 лет назад

Rejected reason: This CVE is marked as INVALID and not a bug

nvd
больше 4 лет назад

Rejected reason: This CVE is marked as INVALID and not a bug

0 Low

CVSS3