漏洞信息详情
Ansible 输入验证漏洞
漏洞简介
Ansible是美国Ansible公司的一款计算机系统配置管理器,它可用于发布、管理和编排计算机系统。
Ansible 1.2.1版本至1.9.4版本和2.0版本至2.2版本中存在输入验证漏洞,该漏洞源于程序没有过滤用户提交的输入。攻击者可利用该漏洞在受影响的系统上执行任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.ansible.com/
参考网址
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:1685
来源:GENTOO
链接:https://security.gentoo.org/glsa/201701-77
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2017-0260.html
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:0448
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9587
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/41013/
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:0515
来源:BID
链接:https://www.securityfocus.com/bid/95352
来源:REDHAT
链接:http://rhn.redhat.com/errata/RHSA-2017-0195.html
受影响实体
- Redhat Openstack:11.0<!--2000-1-1-->
补丁
- Ansible 安全漏洞的修复措施<!--2017-1-12-->
还没有评论,来说两句吧...