Ansible是美国Ansible公司的一款计算机系统配置管理器,它可用于发布、管理和编排计算机系统。 Ansible 2.3.1.0版本和2.4.0.0版本中存在输入验证漏洞,该漏洞源于程序没有正确地将lookup-plugin的查询结果标为不安全。远程攻击者可通过控制‘lookup()’函数调用的结果利用该漏洞注入Unicode字符串,执行代码。
Ansible是美国Ansible公司的一款计算机系统配置管理器,它可用于发布、管理和编排计算机系统。 Ansible 2.3.1.0版本和2.4.0.0版本中存在输入验证漏洞,该漏洞源于程序没有正确地将lookup-plugin的查询结果标为不安全。远程攻击者可通过控制‘lookup()’函数调用的结果利用该漏洞注入Unicode字符串,执行代码。