CVE-2020-25635
Ansible does not collect garbage after playbook run
5.0
MEDIUM
CVSS 3.1
EPSS 0.32%
描述
A flaw was found in Ansible Base when using the aws_ssm connection plugin as garbage collector is not happening after playbook run is completed. Files would remain in the bucket exposing the data. This issue affects directly data confidentiality.
如何修補 CVE-2020-25635
要修補 CVE-2020-25635,請將受影響套件升級到下列已修補版本。
- PyPI/ansible—升級至 2.10.1 或更新版本
- —升級至 2.10.1 或更新版本
CVE-2020-25635 正在被利用嗎?
低 — EPSS 為 0.3%,目前沒有觀察到大規模利用活動。
受影響套件(2)
- from 0, < 2.10.1
- from 0, < 2.10.1
CVSS 分數
| 來源 | 版本 | 嚴重程度 | 向量 |
|---|---|---|---|
| osv | CVSS 3.1 | MEDIUM5.0 | CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N |