CVE-2021-20253
ansible-tower में एक दोष पाया गया। डिफ़ॉल्ट इंस्टॉलेशन Job Isolation escape के प्रति संवेदनशील है, जो एक हमलावर को अलग-थलग (isolated) वातावरण के बाहर से कम विशेषाधिकार वाले उपयोगकर्ता से awx उपयोगकर्ता तक...
- प्रकाशित
- 9 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 35.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ansible-tower में एक दोष पाया गया। डिफ़ॉल्ट इंस्टॉलेशन Job Isolation escape के प्रति संवेदनशील है, जो एक हमलावर को अलग-थलग (isolated) वातावरण के बाहर से कम विशेषाधिकार वाले उपयोगकर्ता से awx उपयोगकर्ता तक विशेषाधिकार बढ़ाने की अनुमति देता है। इस भेद्यता से सबसे बड़ा खतरा डेटा गोपनीयता और अखंडता के साथ-साथ सिस्टम उपलब्धता को है।
स्रोत
2CVE-2021-20253: Ansible Tower में जॉब आइसोलेशन एस्केप के माध्यम से विशेषाधिकार वृद्धि
- MAL-015PoC
MAL-015: Ansible Tower में आइसोलेशन एस्केप 2
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।