8.20.2. 程序错误修复
8.20.2.1. General 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
在这个版本中,解决了以下 CVE:
-
CVE-2024-9902
ansible-core: Ansible-core 用户可以读取或写入未经授权的内容。 -
CVE-2024-8775
ansible-core:因为日志记录不正确,在 Ansible vault 文件中公开敏感信息。 -
CVE-2024-45801
automation-controller: XSS 漏洞通过对轮询进行原型化。 -
CVE-2024-45296
自动化控制器:返回正则表达式会导致 ReDoS。 -
CVE-2024-52304
automation-controller:aiohttp容易受到请求 smuggling 的影响,因为块扩展错误。