Confluent · Confluent Ansible · CVE-2021-33923
**Nome do software vulnerável e versões afetadas:
Confluent Ansible (cp-ansible), versões 5.5.0 a 6.0.0
Descrição:
A vulnerabilidade permite que invasores locais acessem informações confidenciais, incluindo chaves privadas e o banco de dados de estado, devido a permissões inseguras.
Recomendações:
Para as versões 5.5.0 a 6.0.0, atualize as permissões para proteger informações confidenciais, garantindo que apenas o acesso autorizado seja permitido às chaves privadas e ao banco de dados de estado.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.