HIGH🇬🇧 English

CVE-2019-3869

CVSS 7.2v3.1pub. 2019-03-28upd. 2024-11-21

When running Tower before 3.4.3 on OpenShift or Kubernetes, application credentials are exposed to playbook job runs via environment variables. A malicious user with the ability to write playbooks could use this to gain administrative privileges.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
  • Red Hat Ansible Tower

    APP
    Redhat
    < 3.3.53.4.0 – 3.4.3 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Container
CWE
Referencje

Powiązane podatności

CVE-2018-16879CRITICAL9.8PL ✓ten sam produkt

Ansible Tower: niezabezpieczony kanał komunikacji z RabbitMQ umożliwia wyciek danych

CVE-2018-17456CRITICAL9.8PL ✓ten sam produkt

RCE w Git przez złośliwy URL w pliku .gitmodules podczas klonowania

CVE-2015-9262CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora sterty w libXcursor umożliwiające RCE lub DoS

CVE-2018-12910CRITICAL9.8PL ✓ten sam produkt

Podatność out-of-bounds read w libsoup przez pustą nazwę hosta

CVE-2021-4112HIGH8.8ten sam produkt

A flaw was found in ansible-tower where the default installation is vulnerable to job isolation escape. This f...