Дата публикации: | 02.08.2021 |
Дата изменения: | 03.08.2021 |
Всего просмотров: | 563 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 6 |
CVSSv3.1 рейтинг: | 9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C] 6.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C] 8.1 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C] 4.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C] 6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C] 7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C] |
CVE ID: |
CVE-2020-7789 CVE-2020-15366 CVE-2021-3281 CVE-2021-20270 CVE-2021-23980 CVE-2021-27291 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Обход ограничений безопасности Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
python-pulp-ansible (Red Hat package)
python-galaxy-ng (Red Hat package) python-galaxy-importer (Red Hat package) python-bleach-allowlist (Red Hat package) python-bleach (Red Hat package) automation-hub (Red Hat package) Ansible Automation Platform |
Уязвимые версии: | python-pulp-ansible (Red Hat package) версии 0.5.6-1.el7pc, 0.5.6-1.el8pc python-galaxy-ng (Red Hat package) версии 4.2.2-1.el7pc, 4.2.2-1.el8pc python-galaxy-importer (Red Hat package) версии 0.2.15-1.el7pc, 0.2.15-1.el8pc python-bleach-allowlist (Red Hat package) версии 1.0.3-1.el7pc, 1.0.3-1.el8pc python-bleach (Red Hat package) версии 3.3.0-1.el7pc, 3.3.0-1.el8pc automation-hub (Red Hat package) версии 4.2.2-1.el7pc, 4.2.2-1.el8pc Ansible Automation Platform версии 1.2.2 |
Описание: | Множественные уязвимости в Red Hat Ansible Automation Platform |
URL производителя: |
https://www.redhat.com/en |
Решение: | Установите исправление с сайта производителя. |
Ссылки: | https://access.redhat.com/errata/RHSA-2021:0781 |