CVE-2016-9587
2.1.4, 2.2.1 से पहले के Ansible संस्करण, क्लाइंट सिस्टम से भेजे गए डेटा के Ansible के प्रबंधन में अनुचित इनपुट सत्यापन की भेद्यता से ग्रस्त हैं। Ansible द्वारा प्रबंधित क्लाइंट सिस्टम पर नियंत्रण रखने वाला तथा Ansible सर्वर...
- प्रकाशित
- 24 अप्रैल 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 9 जन॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2.1.4, 2.2.1 से पहले के Ansible संस्करण, क्लाइंट सिस्टम से भेजे गए डेटा के Ansible के प्रबंधन में अनुचित इनपुट सत्यापन की भेद्यता से ग्रस्त हैं। Ansible द्वारा प्रबंधित क्लाइंट सिस्टम पर नियंत्रण रखने वाला तथा Ansible सर्वर को फैक्ट्स वापस भेजने में सक्षम एक हमलावर, इस दोष का उपयोग करके Ansible सर्वर विशेषाधिकारों के साथ Ansible सर्वर पर मनमाना कोड निष्पादित कर सकता है।
स्रोत
1- Ansible 2.1.4/2.2.1 - Command Executionएक्सप्लॉइट
Computest · linux · 9 जन॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।