安全研究

安全漏洞
Red Hat Ansible Automation信息泄露漏洞(CVE-2023-4380)

发布日期:2023-10-04
更新日期:2023-11-20

受影响系统:
Red Hat Red Hat Ansible Automation Platform 2.0
Red Hat Red Hat Ansible Developer 1.1
Red Hat Red Hat Ansible Inside 1.2
描述:
CVE(CAN) ID: CVE-2023-4380

Red Hat Ansible Automation是美国红帽(Red Hat)公司的一个应用软件,提供一个自动化基础架构的各个方面,从服务器和网络设备到操作系统,应用程序和安全性。
Red Hat Ansible Automation Platform 2.4版本、Ansible Developer 1.1版本、Ansible Inside 1.2版本存在信息泄露漏洞,攻击者可利用该漏洞检索明文凭据,进而影响系统的机密性、完整性和可用性。

<**>

建议:
厂商补丁:

Red Hat
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://access.redhat.com/security/cve/CVE-2023-4380

浏览次数:238
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障