CVE-2026-71465
DüşükTeknik Veri (Otomatik)
- CVSS Skoru
- 3.1
- EPSS
- —
- CWE
- CWE-88
- KEV Durumu
- Hayır
RunAdHocCommand.build_args(), limit'i args.append(limit) olarak bare positional olarak ekler, ancak RunJob gibi args.extend(['-l', limit]) kullanmaz. - ile başlayan bir limit, ansible CLI seçeneği olarak解析 edilir. Şu anda kısa devre bayraklarına (--version, --help) bağlıdır, çünkü enjekte edilen öğe gerekli kalıp positionalını değiştirir. ansible-core kalıbı varsayılan olarak kullanmaya başlarsa artacaktır.
Orijinal açıklama (İngilizce)
RunAdHocCommand.build_args() appends limit as bare positional (args.append(limit)) instead of using args.extend(['-l', limit]) like RunJob. A limit beginning with - is parsed as an ansible CLI option. Currently limited to short-circuit flags (--version, --help) since injected element displaces required pattern positional. Would escalate if ansible-core ever defaults pattern.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
