Vulnerability Name: | CVE-2014-4966 (CCN-94755) | ||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2014-07-22 | ||||||||||||||||||||||||||||||||||||||||||||
Published: | 2014-07-22 | ||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2020-02-26 | ||||||||||||||||||||||||||||||||||||||||||||
Summary: | Ansible before 1.6.7 does not prevent inventory data with "{{" and "lookup" substrings, and does not prevent remote data with "{{" substrings, which allows remote attackers to execute arbitrary code via (1) crafted lookup('pipe') calls or (2) crafted Jinja2 data. | ||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 9.8 Critical (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
| ||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 7.5 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P) 5.5 Medium (Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
5.5 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-74 | ||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CCN Type: BugTraq Mailing List, Mon Jul 21 2014 - 20:36:37 CDT [oCERT-2014-004] Ansible input sanitization errors Source: MITRE Type: CNA CVE-2014-4966 Source: CCN Type: oss-security Mailing List, Tue, 22 Jul 2014 03:36:37 +0200 [oCERT-2014-004] Ansible input sanitization errors Source: MISC Type: Third Party Advisory http://www.ocert.org/advisories/ocert-2014-004.html Source: CCN Type: BID-68794 Ansible CVE-2014-4966 Arbitrary Code Execution Vulnerability Source: XF Type: UNKNOWN ansible-cve20144966-code-exec(94755) Source: CCN Type: Ansible GIT Repository Ansible Source: CONFIRM Type: Patch, Third Party Advisory https://github.com/ansible/ansible/commit/62a1295a3e08cb6c3e9f1b2a1e6e5dcaeab32527 Source: CCN Type: WhiteSource Vulnerability Database CVE-2014-4966 | ||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||
BACK |