Ad

CVE-2026-103869

MEDIUM CVSS 3.1: 6,5 EPSS 0.23%
Обновлено 7 октября 2026
Ansible
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-488
Поставщик Ansible
Публичный эксплойт Нет

A flaw was found in pulp-ansible's bearer-token refresh for collection remotes. The access token is kept in one module-level variable and reused for every token download in that worker. A user who can sync an Ansible remote that uses token refresh, and can point that remote at a server they control, receives an access token obtained for a different remote, and can reuse it at the service that issued it.

Content stored in Pulp is not changed, and the service is not stopped.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

red hat:red hat satellite 6 red hat:red hat ansible automation platform 2