脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Event-driven automation in ansible automation platform (aap): ansible event-driven automation (eda) lacks encryption
脆弱性説明
A flaw was found in Event-Driven Automation (EDA) in Ansible Automation Platform (AAP), which lacks encryption of sensitive information. An attacker with network access could exploit this vulnerability by sniffing the plaintext data transmitted between the EDA and AAP. An attacker with system access could exploit this vulnerability by reading the plaintext data stored in EDA and AAP databases.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
脆弱性タイプ
敏感数据的明文传输
脆弱性タイトル
Red Hat Ansible Automation Platform 安全漏洞
脆弱性説明
Red Hat Ansible Automation Platform(Red Hat AAP)是美国红帽(Red Hat)公司的一款实现战略性自动化的统一解决方案。 Red Hat Ansible Automation Platform存在安全漏洞,该漏洞源于缺乏敏感信息加密,具有网络访问权限的攻击者可以通过嗅探传输的纯文本数据。
CVSS情報
N/A
脆弱性タイプ
N/A