CVE-2016-9587
38Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 6.6epss 18%
de la publicación al arma0 días
Publicada en NVD24 abr
1ª PoC9 ene
probabilidad de explotación
18%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Ansible before versions 2.1.4, 2.2.1 is vulnerable to an improper input validation in Ansible's handling of data sent from client systems. An attacker with control over a client system being managed by Ansible and the ability to send facts back to the Ansible server could use this flaw to execute arbitrary code on the Ansible server using the Ansible server privileges.
CVSS:3.0/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
Productos afectados
unspecified · AnsiblePoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/41013no verificadocve_referencewww.exploit-db.com/exploits/41013/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://rhn.redhat.com/errata/RHSA-2017-0195.htmlhttp://rhn.redhat.com/errata/RHSA-2017-0260.htmlhttps://access.redhat.com/errata/RHSA-2017:0448https://access.redhat.com/errata/RHSA-2017:0515https://access.redhat.com/errata/RHSA-2017:1685https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9587https://security.gentoo.org/glsa/201701-77https://www.exploit-db.com/exploits/41013/http://www.securityfocus.com/bid/95352