Ansible 输入验证错误漏洞 CVE-2014-4657 CNNVD-201411-451

7.5 AV AC AU C I A
发布: 2020-02-20
修订: 2020-02-25

Ansible是美国Ansible公司的一款计算机系统配置管理器。该产品可用于发布、管理和编排计算机系统。 Ansible 1.5.4之前版本中的‘safe_eval’函数存在输入验证错误漏洞,该漏洞源于程序没有正确限制代码子集。远程攻击者可借助特制的指令利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息