漏洞标题
N/A
漏洞描述信息
在 Ansible Runner 中发现了一个漏洞,其中 Ansible-2.0.0 中默认的临时文件配置写入了世界读写位置。这个漏洞允许攻击者预先创建目录,导致读取私有信息或强制 Ansible-runner 作为合法用户将在他们意想不到的地方写入文件。从这个漏洞中受到的最高威胁是对机密性和完整性。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A flaw was found in ansible-runner where the default temporary files configuration in ansible-2.0.0 are written to world R/W locations. This flaw allows an attacker to pre-create the directory, resulting in reading private information or forcing ansible-runner to write files as the legitimate user in a place they did not expect. The highest threat from this vulnerability is to confidentiality and integrity.
CVSS信息
N/A
漏洞类别
缺省权限不正确
漏洞标题
Ansible Runner 安全漏洞
漏洞描述信息
Ansible Runner是Ansible开源的一个工具和 python 库。可在直接与 Ansible 交互或作为另一个系统的一部分时提供帮助。 Ansible Runner 2.0.0版本存在安全漏洞,该漏洞源于默认临时文件配置被写入世界 R/W 位置,攻击者利用该漏洞可以创建目录,从而读取私有信息或强制 ansible-runner 以合法用户的身份将文件写入他们未预料到的位置。
CVSS信息
N/A
漏洞类别
其他