一、 漏洞 CVE-2021-3701 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Ansible Runner 中发现了一个漏洞,其中 Ansible-2.0.0 中默认的临时文件配置写入了世界读写位置。这个漏洞允许攻击者预先创建目录,导致读取私有信息或强制 Ansible-runner 作为合法用户将在他们意想不到的地方写入文件。从这个漏洞中受到的最高威胁是对机密性和完整性。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A flaw was found in ansible-runner where the default temporary files configuration in ansible-2.0.0 are written to world R/W locations. This flaw allows an attacker to pre-create the directory, resulting in reading private information or forcing ansible-runner to write files as the legitimate user in a place they did not expect. The highest threat from this vulnerability is to confidentiality and integrity.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
缺省权限不正确
来源:美国国家漏洞数据库 NVD
漏洞标题
Ansible Runner 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Ansible Runner是Ansible开源的一个工具和 python 库。可在直接与 Ansible 交互或作为另一个系统的一部分时提供帮助。 Ansible Runner 2.0.0版本存在安全漏洞,该漏洞源于默认临时文件配置被写入世界 R/W 位置,攻击者利用该漏洞可以创建目录,从而读取私有信息或强制 ansible-runner 以合法用户的身份将文件写入他们未预料到的位置。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-3701 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-3701 的情报信息