Ansible 不安全临时文件创建漏洞 CVE-2013-4259 CNNVD-201308-558

1.9 AV AC AU C I A
发布: 2013-09-16
修订: 2023-02-13

Ansible是美国Ansible公司的一款计算机系统配置管理器,它可用于发布、管理和编排计算机系统。 Ansible 1.2.2及以前的版本中的runner/connection_plugins/ssh.py文件存在安全漏洞。在使用ControlPersist的情况下,本地攻击者可在/tmp/目录下对带有可预测文件名的套接字文件实施符号链接攻击,利用该漏洞重定向SSH会话。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息