Vulnerabilidad en el módulo ansible-connection de Ansible Engine (CVE-2021-3620)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/03/2022
Última modificación:
28/12/2023
Descripción
Se ha encontrado un fallo en el módulo ansible-connection de Ansible Engine, en el que información confidencial, como las credenciales de usuario de Ansible, es revelado por defecto en el mensaje de error de rastreo. La mayor amenaza de esta vulnerabilidad es la confidencialidad
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:redhat:ansible_automation_platform_early_access:2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:ansible_engine:*:*:*:*:*:*:*:* | 2.9.27 (excluyendo) | |
cpe:2.3:a:redhat:openstack:1:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:openstack:16.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:virtualization:4.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:virtualization_for_ibm_power_little_endian:4.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:virtualization_host:4.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:virtualization_manager:4.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian:8.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página