一、 漏洞 CVE-2019-19340 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在ansibleTower 3.6.2之前版本(3.6.x)和3.5.x版本(3.5.3之前),发现了一个漏洞。通过使用'-e rabbitmq_enable_manager=true'参数来启用RabbitMQ管理器,揭示了预期的 RabbitMQ 管理界面。如果默认管理员用户仍然活跃,攻击者可以猜测密码并访问系统。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A flaw was found in Ansible Tower, versions 3.6.x before 3.6.2 and 3.5.x before 3.5.3, where enabling RabbitMQ manager by setting it with '-e rabbitmq_enable_manager=true' exposes the RabbitMQ management interface publicly, as expected. If the default admin user is still active, an attacker could guess the password and gain access to the system.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
不安全的默认资源初始化
来源:美国国家漏洞数据库 NVD
漏洞标题
Ansible Tower 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Ansible是美国Ansible公司的一款计算机系统配置管理器。该产品可用于发布、管理和编排计算机系统。Ansible Tower是其中的一个提供了用户界面(UI)、仪表板和REST API的任务控制应用程序。 Ansible Tower中存在信息泄露漏洞。该漏洞源于网络系统或产品在运行过程中存在配置等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-19340 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-19340 的情报信息