CyberSectr
Menü
← CVE Veritabanı

CVE-2026-71465

Düşük

Teknik Veri (Otomatik)

CVSS Skoru
3.1
EPSS
—
CWE
CWE-88
KEV Durumu
Hayır

RunAdHocCommand.build_args(), limit'i args.append(limit) olarak bare positional olarak ekler, ancak RunJob gibi args.extend(['-l', limit]) kullanmaz. - ile başlayan bir limit, ansible CLI seçeneği olarak解析 edilir. Şu anda kısa devre bayraklarına (--version, --help) bağlıdır, çünkü enjekte edilen öğe gerekli kalıp positionalını değiştirir. ansible-core kalıbı varsayılan olarak kullanmaya başlarsa artacaktır.

Orijinal açıklama (İngilizce)

RunAdHocCommand.build_args() appends limit as bare positional (args.append(limit)) instead of using args.extend(['-l', limit]) like RunJob. A limit beginning with - is parsed as an ansible CLI option. Currently limited to short-circuit flags (--version, --help) since injected element displaces required pattern positional. Would escalate if ansible-core ever defaults pattern.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.