Vulnerabilidad en Ansible-Core (CVE-2024-11079)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
12/11/2024
Última modificación:
18/12/2024
Descripción
Se encontró una falla en Ansible-Core. Esta vulnerabilidad permite a los atacantes eludir las protecciones de contenido inseguro mediante el objeto hostvars para hacer referencia y ejecutar contenido con plantilla. Este problema puede provocar la ejecución de código arbitrario si los datos remotos o las salidas de módulos tienen plantillas incorrectas dentro de los playbooks.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA