关键漏洞信息 漏洞标识 CVE编号: CVE-2025-5988 影响程度 CVSS v3评分: 5.3 严重性: 中等 描述 漏洞类型: 跨站请求伪造 (CSRF) 影响范围: 在Ansible控制网关中,跨站请求伪造(CSRF)源检查被禁用,导致从网关到外部组件(如控制器、集线器和卫星)的请求。 缓解措施 建议: 使用HTTPS平台入口点。 注意事项: 在TLS终止在网关之前的自托管AWX部署中,应在网关之前强制执行主机源。 受影响的包和发布的Red Hat安全公告 产品/服务: Red Hat Ansible Automation Platform 2.1 for IBM i, Red Hat Ansible Automation Platform 2.5 for IBM i 组件: automation-gateway 状态: 固定 修复: RHSA-2025:2772 发布日期: 2025年8月5日 CVSS v3评分详情 攻击向量: 网络 攻击复杂度: 高 特权要求: 低 用户交互: 无 作用域: 不变 机密性影响: 高 完整性影响: 无 可用性影响: 无 弱点理解(CWE) CWE编号: CWE-352 描述: 跨站请求伪造(CSRF) 致谢 发现者: Brian Padolano、Chris Mayors、Hao Liu、Julie Landa Austrino