Ansible 平台 UI 中存在一个基于 DOM 的跨站脚本(XSS)漏洞,该漏洞源于应用程序在重定向路由中对输入缺乏有效验证。具体而言,应用程序从 查询参数中提取目标地址,并直接将其赋值给浏览器的 ,而未验证其格式或协议方案(scheme)。尽管该平台上集成了内置的 URL 验证功能,旨在阻止恶意 URI 方案(如 和 )以及指向外部站点或协议相关的重定向,但此特定重定向路由绕过了这些安全控制措施。因此,攻击者可构造恶意链接,当认证用户访问该链接时,将在该用户会话上下文中执行任意 JavaScript 代码。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Red Hat | Red Hat Ansible Automation Platform 2 | 全部 |
affected |
全部 |
affected | ||
全部 |
affected | ||
全部 |
affected | ||
全部 |
affected | ||
全部 |
affected | ||
全部 |
affected | ||
全部 |
affected | ||
| Red Hat | Red Hat Hardened Images | 全部 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Ansible Automation Platform 2 | - |
cpe:/a:redhat:ansible_automation_platform:2
|
|
| Red Hat | Red Hat Hardened Images | - |
cpe:/a:redhat:hummingbird:1
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-106062 | 7.8 HIGH | GIMP DDS加载器堆缓冲区溢出漏洞 |
| CVE-2026-101258 | 7.8 HIGH | Ghostscript 沙盒绕过漏洞 |
| CVE-2026-83550 | 7.1 HIGH | Postgres-exporter 指标监听器暴露 pprof 接口漏洞 |
| CVE-2026-104048 | 6.8 MEDIUM | SSSD 跨域用户名碰撞导致 HBAC 授权绕过漏洞 |
| CVE-2026-92821 | 6.8 MEDIUM | SSSD 访问控制绕过漏洞 |
| CVE-2026-106063 | 6.3 MEDIUM | GIMP DICOM导出堆缓冲区溢出漏洞 |
| CVE-2026-104046 | 6.2 MEDIUM | SSSD 身份提供者认证请求拒绝服务漏洞 |
| CVE-2026-104044 | 6.2 MEDIUM | SSSD 伪造Kerberos认证请求导致拒绝服务漏洞 |
| CVE-2026-104038 | 5.9 MEDIUM | SSSD 通过证书映射缺失SID扩展拒绝服务漏洞 |
| CVE-2026-104036 | 5.8 MEDIUM | Sssd nfs idmap插件越界写入导致拒绝服务漏洞 |
| CVE-2026-104031 | 5.5 MEDIUM | SSSD autofs响应者拒绝服务漏洞 |
| CVE-2026-104032 | 5.5 MEDIUM | SSSD 未特权 autofs 缓存无效导致拒绝服务漏洞 |
| CVE-2026-104035 | 5.5 MEDIUM | SSSD kcm 响应者内存耗尽导致拒绝服务漏洞 |
| CVE-2026-104037 | 5.5 MEDIUM | sssd autofs 响应器数据包长度下溢出导致拒绝服务漏洞 |
| CVE-2026-104041 | 5.5 MEDIUM | SSSD 拒绝服务漏洞:无界负缓存增长 |
| CVE-2026-104042 | 5.5 MEDIUM | SSSD pam响应器越界读取导致拒绝服务漏洞 |
| CVE-2026-104043 | 5.5 MEDIUM | SSSD 响应程序下溢数据包解析拒绝服务漏洞 |
| CVE-2026-105305 | 5.4 MEDIUM | Keycloak-services 客户端最小 ACR 值强制执行绕过 |
| CVE-2026-104033 | 5.4 MEDIUM | SSSD 通过不当 LDAP 影子过期检查绕过访问控制漏洞 |
| CVE-2026-104047 | 5.3 MEDIUM | SSSD通过Entra ID查询注入导致信息泄露 |
显示前 20 条,共 25 条。 查看全部 → →
暂无评论