Ansible是美国Ansible公司的一款计算机系统配置管理器,它可用于发布、管理和编排计算机系统。Ansible Tower(又名Ansible UI)是其中的一个提供了用户界面(UI)、仪表板和REST API的任务控制应用程序。 Ansible Tower 3.1.5之前版本和3.2.0之前版本中的界面存在输入验证漏洞。远程攻击者可利用该漏洞执行任意命令或代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Red Hat | Ansible Tower | 3.1.5 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-2646 | Red Hat keycloak 安全漏洞 | |
| CVE-2017-15125 | Red Hat CloudForms 跨站脚本漏洞 | |
| CVE-2017-12195 | Openshift Enterprise 授权问题漏洞 | |
| CVE-2017-12165 | Red Hat Undertow 安全漏洞 | |
| CVE-2017-15113 | Red Hat oVirt Engine 信息泄露漏洞 | |
| CVE-2017-7463 | Red Hat JBoss BRMS和BPM Suite 跨站脚本漏洞 | |
| CVE-2017-2674 | Red Hat JBoss BRMS和BPM Suite 输入验证漏洞 | |
| CVE-2017-2658 | Red Hat Dashbuilder 安全漏洞 | |
| CVE-2017-2653 | Red Hat CloudForms Management App 安全漏洞 | |
| CVE-2016-9578 | Red Hat SPICE 输入验证漏洞 | |
| CVE-2017-2621 | OpenStack 日志信息泄露漏洞 | |
| CVE-2017-2614 | ovirt-aaa-jdbc-tool工具安全漏洞 | |
| CVE-2017-2590 | Red Hat FreeIPA 安全漏洞 | |
| CVE-2017-2632 | Red Hat CloudForms Management Engine 权限许可和访问控制漏洞 | |
| CVE-2017-2663 | Red Hat Candlepin subscription-manager 权限许可和访问控制漏洞 | |
| CVE-2017-15097 | PostgreSQL 后置链接漏洞 | |
| CVE-2016-9577 | Red Hat SPICE 缓冲区错误漏洞 |
No comments yet