Vulnerabilidad en Red Hat, Inc. (CVE-2024-9620)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
08/10/2024
Última modificación:
10/10/2024
Descripción
Se encontró una falla en la automatización basada en eventos (EDA) en Ansible Automation Platform (AAP), que carece de cifrado de información confidencial. Un atacante con acceso a la red podría aprovechar esta vulnerabilidad al rastrear los datos de texto sin formato transmitidos entre EDA y AAP. Un atacante con acceso al sistema podría aprovechar esta vulnerabilidad al leer los datos de texto sin formato almacenados en las bases de datos de EDA y AAP.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



