Ansible-core:通过 ansible-core 中的 hostvars 对象绕过不安全的标记(CVE-2024-11079)
CVE编号
CVE-2024-11079
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-12
漏洞描述
Ansible-Core存在一个漏洞。该漏洞允许攻击者使用hostvars对象引用并执行模板内容,从而绕过不安全内容的保护。如果剧本中的远程数据或模块输出未正确模板化,此问题可能导致任意代码执行。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
文章评论