V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2018-16837
AST
Высокий

Модуль Ansible "User" раскрывает любые данные, которые передаются в качестве параметра в ssh-keygen. Это может привести к нежелательным сит…

CVSS
7.8
Высокий
EPSS
0.00
p13
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Модуль Ansible "User" раскрывает любые данные, которые передаются в качестве параметра в ssh-keygen. Это может привести к нежелательным ситуациям, таким как учетные данные парольных фраз, передаваемые в качестве параметра для исполняемого файла ssh-keygen. Отображение этих учетных данных в виде открытого текста для каждого пользователя, имеющего доступ только к списку процессов.

Теги · CWE
CWE-214
Затронутые продукты
AnsibleAnsibleAnsibleAnsibleAnsibleAnsibleAnsibleAnsibleAnsibleAnsibleAnsibleAnsibleAnsibleAnsibleAnsibleAnsibleAnsibleAnsibleAnsibleAnsible
Вектор CVSS
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p13
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
ansibleОтслеживается
ansibleОтслеживается
ansibleОтслеживается
ansibleОтслеживается
ansibleОтслеживается
ansibleОтслеживается
ansibleОтслеживается
ansibleОтслеживается
ansibleОтслеживается
ansibleОтслеживается
ansibleОтслеживается
ansibleОтслеживается
ansibleОтслеживается
ansibleОтслеживается
ansibleОтслеживается
ansibleОтслеживается
ansibleОтслеживается
ansibleОтслеживается
ansibleОтслеживается
ansibleОтслеживается
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости