CVE ID(CVE-2024-8775)
CVE編號(hào):CVE-2024-8775
安全級(jí)別:中等
發(fā)布日期:2025-03-27
詳細(xì)介紹
1.漏洞描述
存儲(chǔ)在Ansible Vault文件中的敏感信息可能以明文形式暴露。當(dāng)使用諸如include vars之類的任務(wù)來(lái)加載vault變量而不設(shè)置no log: true參數(shù)時(shí),就會(huì)出現(xiàn)這種情況,導(dǎo)致敏感數(shù)據(jù)被打印到劇本輸出或日志中。這可能會(huì)導(dǎo)致密碼或API密鑰等秘密在無(wú)意中泄露,從而危及安全性,并可能允許未經(jīng)授權(quán)的訪問(wèn)或操作。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
銀河麒麟云底座操作系統(tǒng) V10 不影響
3.漏洞評(píng)分( 漏洞編號(hào) 危害程度 CVSS 3.1 評(píng)分 漏洞類型)
CVE-2024-8775 中等 5.5 其他
漏洞評(píng)分向量:CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
4.修復(fù)方案
無(wú)需修復(fù)