CVE-2025-2877

A flaw was found in the Ansible Automation Platform's Event-Driven Ansible. In configurations where verbosity is set to "debug", inventory passwords are exposed in plain text when starting a rulebook activation. This issue exists for any "debug" action in a rulebook and also affects Event Streams.
Configurations

No configuration.

History

07 Apr 2025, 16:15

Type Values Removed Values Added
Summary
  • (es) Se detectó una falla en Ansible Automation Platform's Event-Driven Ansible. En configuraciones donde el nivel de detalle está configurado como "depuración", las contraseñas de inventario se exponen en texto plano al iniciar la activación de un libro de reglas. Este problema existe para cualquier acción de "depuración" en un libro de reglas y también afecta a los flujos de eventos.
References
  • () https://access.redhat.com/errata/RHSA-2025:3636 -
  • () https://access.redhat.com/errata/RHSA-2025:3637 -

28 Mar 2025, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-28 14:15

Updated : 2025-04-07 16:15


NVD link : CVE-2025-2877

Mitre link : CVE-2025-2877

CVE.ORG link : CVE-2025-2877


JSON object : View

Products Affected

No product.

CWE
CWE-1295

Debug Messages Revealing Unnecessary Information