中国站

Ansible Tower 安全漏洞

CNNVD-ID编号 CNNVD-201912-708 CVE编号 CVE-2019-19342
发布时间 2019-12-14 更新时间 2020-05-22
漏洞类型 其他 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 N/A

漏洞介绍

Ansible是美国Ansible公司的一款计算机系统配置管理器。该产品可用于发布、管理和编排计算机系统。Ansible Tower是其中的一个提供了用户界面(UI)、仪表板和REST API的任务控制应用程序。

Ansible Tower中存在安全漏洞。攻击者可通过向/websocket发送请求并查看HTTP响应利用该漏洞猜出一些密码或暴力破解密码。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

参考网址

受影响实体

暂无

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间