Vulnerabilidad en las tareas ejecutadas con el modo de verificación en module_args en Ansible Engine (CVE-2020-14332)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/09/2020
Última modificación:
07/11/2023
Descripción
Se encontró un fallo en Ansible Engine al usar module_args. Las tareas ejecutadas con el modo de verificación (--check-mode) no neutralizan apropiadamente los datos confidenciales expuestos en los datos del evento. Este fallo permite a usuarios no autorizados leer estos datos. La mayor amenaza de esta vulnerabilidad es la confidencialidad
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:redhat:ansible_engine:*:*:*:*:*:*:*:* | 2.8.0 (incluyendo) | 2.8.14 (excluyendo) |
cpe:2.3:a:redhat:ansible_engine:*:*:*:*:*:*:*:* | 2.9.0 (incluyendo) | 2.9.12 (excluyendo) |
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página