Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-5115

Опубликовано: 21 сент. 2023
Источник: redhat
CVSS3: 6.3
EPSS Низкий

Описание

An absolute path traversal attack exists in the Ansible automation platform. This flaw allows an attacker to craft a malicious Ansible role and make the victim execute the role. A symlink can be used to overwrite a file outside of the extraction path.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Ansible Automation Platform 1.2ansibleWill not fix
Red Hat Ansible Automation Platform 2.3 for RHEL 8ansible-coreFixedRHSA-2023:570116.10.2023
Red Hat Ansible Automation Platform 2.3 for RHEL 9ansible-coreFixedRHSA-2023:570116.10.2023
Red Hat Ansible Automation Platform 2.4 for RHEL 8ansible-coreFixedRHSA-2023:575816.10.2023
Red Hat Ansible Automation Platform 2.4 for RHEL 9ansible-coreFixedRHSA-2023:575816.10.2023

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-36
https://bugzilla.redhat.com/show_bug.cgi?id=2233810Ansible: malicious role archive can cause ansible-galaxy to overwrite arbitrary files

EPSS

Процентиль: 56%
0.00346
Низкий

6.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.3
ubuntu
больше 1 года назад

An absolute path traversal attack exists in the Ansible automation platform. This flaw allows an attacker to craft a malicious Ansible role and make the victim execute the role. A symlink can be used to overwrite a file outside of the extraction path.

CVSS3: 6.3
nvd
больше 1 года назад

An absolute path traversal attack exists in the Ansible automation platform. This flaw allows an attacker to craft a malicious Ansible role and make the victim execute the role. A symlink can be used to overwrite a file outside of the extraction path.

CVSS3: 6.3
msrc
12 месяцев назад

Описание отсутствует

CVSS3: 6.3
debian
больше 1 года назад

An absolute path traversal attack exists in the Ansible automation pla ...

CVSS3: 6.3
github
больше 1 года назад

Ansible symlink attack vulnerability

EPSS

Процентиль: 56%
0.00346
Низкий

6.3 Medium

CVSS3