Report
CVE-2023-4237 Hoch

Ansible Automation Platform – Private Key wird im ec2_key-Modul auf Standardausgabe ausgegeben

Kennzahlen

CVSS-Basiswert
7.3
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In der Ansible Automation Platform gibt das Modul ec2_key beim Erzeugen eines neuen Schlüsselpaars den privaten Schlüssel direkt auf der Standardausgabe aus. Dadurch kann ein Angreifer diesen Schlüssel aus den Log-Dateien auslesen, was Vertraulichkeit, Integrität und Verfügbarkeit des Systems gefährdet. CVSS-Basiswert: 7.3 (Hoch).

Changelog

  1. 2026-08-01 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Rockwell Automation

Alle Reports zu Rockwell Automation

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.