Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

S-Hertel

#39722de 53,639
6.8CVSS total
Vulnerabilidades · 1
PT-2020-6577
6.8
2020-08-01
Unknown · Ansible Engine · CVE-2020-14332
**Nome do software vulnerável e versões afetadas** Ansible Engine (versões afetadas não especificadas) **Descrição** Foi identificada uma falha no Ansible Engine ao utilizar `module args`. As tarefas executadas no modo de verificação (`--check-mode`) não neutralizam adequadamente os dados confidenciais expostos nos dados de evento. Essa falha permite que usuários não autorizados leiam esses dados. O maior risco dessa vulnerabilidade é à confidencialidade. O problema está relacionado ao tratamento inadequado da saída de log, que pode ser explorada para obter acesso a dados confidenciais. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.