CVE ID(CVE-2022-3697)
CVE编号:CVE-2022-3697
安全级别:重要
发布日期:2025-03-27
详细介绍
1.漏洞描述
在使用亚马逊云服务(Amazon Web Services,AWS)集合中的 Ansible 时,发现当使用来自amazon.aws.ec2_instance模块的tower_callback参数时存在一个漏洞,因为该模块对该参数的处理方式不安全,从而导致密码在日志中泄露。
2.影响产品(系统版本 是否受影响)
银河麒麟云底座操作系统 V10 不影响
3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型)
CVE-2022-3697 重要 7.5 其他
漏洞评分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
4.修复方案
无需修复