Ansible 注入漏洞 CVE-2014-4678 CNNVD-201407-332

7.5 AV AC AU C I A
发布: 2020-02-20
修订: 2020-02-25

Ansible是美国Ansible公司的一款计算机系统配置管理器。该产品可用于发布、管理和编排计算机系统。 Ansible 1.6.4之前版本中的‘safe_eval’函数存在注入漏洞,该漏洞源于程序没有正确限制代码子集。远程攻击者可借助特制的指令利用该漏洞执行任意代码。(注意:该漏洞由于CNNVD-201411-451(CVE-2014-4657)的不完整修复所导致。)

0%
暂无可用Exp或PoC
当前有4条受影响产品信息