Ansible chroot、jail和zone connection插件后置链接漏洞 CVE-2015-6240 CNNVD-201706-256

7.2 AV AC AU C I A
发布: 2017-06-07
修订: 2019-09-16

Ansible是美国Ansible公司的一款计算机系统配置管理器,它可用于发布、管理和编排计算机系统。chroot、jail和zone connection都是其中的插件。chroot是一个根目录修改插件;jail是一个进程或应用程序限制插件;zone connection是一个连接插件。 Ansible 1.9.2之前的版本中的chroot、jail和zone connection插件存在安全漏洞。本地攻击者可利用该漏洞实施符号链接攻击,绕过被限制的环境。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息