Ansible 输入验证漏洞 CVE-2017-7481 CNNVD-201705-1220

7.5 AV AC AU C I A
发布: 2018-07-19
修订: 2019-07-25

Ansible是美国Ansible公司的一款计算机系统配置管理器,它可用于发布、管理和编排计算机系统。 Ansible 2.3.1.0版本和2.4.0.0版本中存在输入验证漏洞,该漏洞源于程序没有正确地将lookup-plugin的查询结果标为不安全。远程攻击者可通过控制‘lookup()’函数调用的结果利用该漏洞注入Unicode字符串,执行代码。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息