Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-5189

Опубликовано: 26 сент. 2023
Источник: redhat
CVSS3: 6.3
EPSS Низкий

Описание

A path traversal vulnerability exists in Ansible when extracting tarballs. An attacker could craft a malicious tarball so that when using the galaxy importer of Ansible Automation Hub, a symlink could be dropped on the disk, resulting in files being overwritten.

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-23
https://bugzilla.redhat.com/show_bug.cgi?id=2234387Hub: insecure galaxy-importer tarfile extraction

EPSS

Процентиль: 70%
0.00643
Низкий

6.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.3
ubuntu
около 2 лет назад

A path traversal vulnerability exists in Ansible when extracting tarballs. An attacker could craft a malicious tarball so that when using the galaxy importer of Ansible Automation Hub, a symlink could be dropped on the disk, resulting in files being overwritten.

CVSS3: 6.3
nvd
около 2 лет назад

A path traversal vulnerability exists in Ansible when extracting tarballs. An attacker could craft a malicious tarball so that when using the galaxy importer of Ansible Automation Hub, a symlink could be dropped on the disk, resulting in files being overwritten.

CVSS3: 6.3
github
около 2 лет назад

Ansible galaxy-importer Path Traversal vulnerability

CVSS3: 6.3
fstec
больше 2 лет назад

Уязвимость системы управления конфигурациями Red Hat Ansible, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю перезаписать произвольные файлы

EPSS

Процентиль: 70%
0.00643
Низкий

6.3 Medium

CVSS3