Ansible 注入漏洞

漏洞信息详情

Ansible 注入漏洞

漏洞简介

Ansible是美国Ansible公司的一款计算机系统配置管理器。该产品可用于发布、管理和编排计算机系统。

Ansible 1.6.4之前版本中的‘safe_eval’函数存在注入漏洞,该漏洞源于程序没有正确限制代码子集。远程攻击者可借助特制的指令利用该漏洞执行任意代码。(注意:该漏洞由于CNNVD-201411-451(CVE-2014-4657)的不完整修复所导致。)

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

http://www.ansible.cn/

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享