ansible-runner 操作系统命令注入漏洞 CVE-2021-4041 CNNVD-202201-1071

- AV AC AU C I A
发布: 2022-08-24
修订: 2024-11-21

Ansible-Runner是Ansible公司的一个开源工具和 Python 库。用于在直接与 Ansible 交互或作为另一个系统的一部分时提供帮助。 ansible-runner存在操作系统命令注入漏洞,该漏洞源于ansible_runner中的输入验证不正确。攻击者可利用该漏洞将精心编制的参数传递给在主机操作系统而不是来宾操作系统上执行的命令。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息