CVE-2022-3697 PUBLISHED

Es existiert eine Schwachstelle in Ansible. Der Fehler besteht in der amazon.aws-Sammlung bei der Verwendung des tower_callback-Parameters aus dem amazon.aws.ec2_instance-Modul. Ein entfernter, authentisierter Angreifer kann diese Schwachstelle ausnutzen, da das Modul den Parameter unsicher handhabt, was dazu führt, dass das Passwort in den Protokollen offengelegt wird.

EPSS 0.19% · 40.9th percentile

Risk Scores

EPSS Score
0.19%
40.9th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
DebianDebian Linux
Open SourceOpen Source Ansible

Timeline

References

Open in Interactive Console →