目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-71364— Awx项目归档提取路径穿越文件写入漏洞

一分钟漏洞结论

影响对象
Red Hat Red Hat Ansible Automation Platform 2.5 for RHEL 8
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 AWX 的项目归档解压功能中发现了一个路径遍历漏洞。project_archive 操作插件在解压 zip 和 tar 归档文件时,仅将项目目录路径与归档成员文件名直接拼接,未执行路径规范化、边界验证,也未拒绝包含目录遍历序列的恶意路径。攻击者若上传包含路径遍历元素的恶意归档文件,即可将文件写入执行节点文件系统中项目目录外的任意位置。 攻击者可通过以下任一方式控制归档内容:上游源遭攻陷、使用恶意归档 URL,或对明文 HTTP 连接实施中间人攻击。一旦成功,攻击者便能以执行解压操作的用户身份实现任意文件写入,进

CVSS 7.2 · High EPSS 1.20% · P66

影响版本矩阵 5

厂商产品 版本范围状态
Red Hat Red Hat Ansible Automation Platform 2.5 for RHEL 8 0:4.6.32-1.el8ap< * unaffected
Red Hat Red Hat Ansible Automation Platform 2.5 for RHEL 9 0:4.6.32-1.el9ap< * unaffected
Red Hat Red Hat Ansible Automation Platform 2.6 1787244009< * unaffected
Red Hat Red Hat Ansible Automation Platform 2.6 for RHEL 9 0:4.7.16-1.el9ap< * unaffected
Red Hat Red Hat Ansible Automation Platform 2.7 1787220257< * unaffected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-71364 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Awx: project archive extraction allows path traversal file writes
来源: CVE Program / CVE List V5
Vulnerability Description
A path traversal vulnerability was found in AWX's project archive extraction. The project_archive action plugin extracts zip and tar archive members by joining the project directory path with the member filename without performing path normalization, boundary validation, or rejecting directory traversal sequences. A malicious archive containing members with path traversal components can write files to arbitrary locations on the execution node's filesystem outside the intended project directory. An attacker who controls the archive content, either through a compromised upstream source, a malicious archive URL, or a man-in-the-middle attack on a plain HTTP connection, can achieve arbitrary file writes as the user performing the extraction, potentially leading to remote code execution through mechanisms such as cron files, SSH authorized keys, or playbook content injection.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
对路径名的限制不恰当(路径遍历)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Red Hat Red Hat Ansible Automation Platform 2.5 for RHEL 8 0:4.6.32-1.el8ap ~ * cpe:/a:redhat:ansible_automation_platform:2.5::el8
Red Hat Red Hat Ansible Automation Platform 2.5 for RHEL 9 0:4.6.32-1.el9ap ~ * cpe:/a:redhat:ansible_automation_platform:2.5::el8
Red Hat Red Hat Ansible Automation Platform 2.6 for RHEL 9 0:4.7.16-1.el9ap ~ * cpe:/a:redhat:ansible_automation_platform:2.6::el10
Red Hat Red Hat Ansible Automation Platform 2.6 1787244009 ~ * cpe:/a:redhat:ansible_automation_platform:2.6::el9
Red Hat Red Hat Ansible Automation Platform 2.7 1787220257 ~ * cpe:/a:redhat:ansible_automation_platform:2.7::el9

二、漏洞 CVE-2026-71364 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-71364 的情报信息

登录查看更多情报信息。

CVE-2026-71364 厂商安全公告 (2)

CVE-2026-71364 其他参考 (4)

同批安全公告 · Red Hat · 2026-08-24 · 共 5 条

CVE-2026-71366 7.7 HIGH Awx 通知后端 SSRF 及凭证泄露漏洞
CVE-2026-19685 7.1 HIGH NetworkManager 802-1x CA路径绕过限制漏洞
CVE-2026-78367 7.0 HIGH RPM rpmbuild gettarspec宏注入漏洞
CVE-2026-78323 6.5 MEDIUM Jss JSSTrustManager未验证NSS信任标志

IV. Related Vulnerabilities

V. Comments for CVE-2026-71364

暂无评论


发表评论