Ansible 信息泄露漏洞 CVE-2020-1746 CNNVD-202002-1323

1.9 AV AC AU C I A
发布: 2020-05-12
修订: 2024-11-21

Ansible是美国Ansible公司的一款计算机系统配置管理器。该产品可用于发布、管理和编排计算机系统。Ansible Tower是其中的一个提供了用户界面(UI)、仪表板和REST API的任务控制应用程序。Ansible Engine是其中的一个Ansible引擎。 Ansible中存在信息泄露漏洞。该漏洞源于网络系统或产品在运行过程中存在配置等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。以下产品及版本受到影响:Ansible Engine 2.7.17之前的2.7.x版本,2.8.11之前的2.8.x版本,2.9.7之前的2.9.x版本;Ansible Tower 3.4.5及之前版本,3.5.5及之前版本,3.6.3及之前版本。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息