A flaw was found in Ansible Engine's ansible-connection module, where sensitive information such as the Ansible user credentials is disclosed by default in the traceback error message. The highest threat from this vulnerability is to confidentiality.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Mar 3, 2022 | |
| Centos_linux | — | centos-upgrade-ovirt-ansible-collection | Nov 17, 2021 | Nov 16, 2021 |
| Debian | debian-upgrade-ansibledebian-upgrade-ansible-core | Jan 3, 2024 | Mar 3, 2022 | |
| Freebsd | freebsd-upgrade-package-py36-ansible-corefreebsd-upgrade-package-py37-ansible-corefreebsd-upgrade-package-py38-ansible-corefreebsd-upgrade-package-py39-ansible-corefreebsd-upgrade-package-py310-ansible-corefreebsd-upgrade-package-py36-ansible-basefreebsd-upgrade-package-py37-ansible-basefreebsd-upgrade-package-py38-ansible-basefreebsd-upgrade-package-py39-ansible-basefreebsd-upgrade-package-py310-ansible-basefreebsd-upgrade-package-py36-ansible2freebsd-upgrade-package-py37-ansible2freebsd-upgrade-package-py38-ansible2freebsd-upgrade-package-py39-ansible2freebsd-upgrade-package-py310-ansible2freebsd-upgrade-package-py36-ansiblefreebsd-upgrade-package-py37-ansiblefreebsd-upgrade-package-py38-ansiblefreebsd-upgrade-package-py39-ansiblefreebsd-upgrade-package-py310-ansible | Nov 4, 2022 | Oct 11, 2021 | |
| Redhat_linux | — | redhat-upgrade-ovirt-ansible-collection | Nov 17, 2021 | Nov 16, 2021 |
| Suse | — | suse-upgrade-ansiblesuse-upgrade-ansible-docsuse-upgrade-ansible-testsuse-upgrade-dracut-saltbootsuse-upgrade-golang-github-prometheus-node_exportersuse-upgrade-golang-github-qubitproducts-exporter_exportersuse-upgrade-prometheus-blackbox_exportersuse-upgrade-python2-hwdatasuse-upgrade-python3-hwdatasuse-upgrade-spacecmdsuse-upgrade-wire | Oct 26, 2022 | Mar 3, 2022 |
| Ubuntu | ubuntu-pro-upgrade-ansible | Mar 22, 2023 | Mar 3, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub