Ansible 参数注入漏洞 CVE-2020-1738 CNNVD-202002-938

2.6 AV AC AU C I A
发布: 2020-03-16
修订: 2023-11-07

Ansible是美国Ansible公司的一款计算机系统配置管理器。该产品可用于发布、管理和编排计算机系统。Ansible Engine是其中的一个Ansible引擎。 Ansible Engine 2.7.x、2.8.x和2.9.x版本中存在安全漏洞,该漏洞源于在使用模块包或服务时‘use’参数并没有被指定。攻击者可利用该漏洞指定发送到节点的模块。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息