OpenStack Horizon 安全漏洞 CVE-2020-29565 CNNVD-202012-407

5.8 AV AC AU C I A
发布: 2020-12-04
修订: 2020-12-28

OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。 OpenStack Horizon 15.3.2,16之前版本存在安全漏洞,该漏洞源于next参数缺乏验证,这将允许某人在Horizon中提供恶意URL,从而导致自动重定向到所提供的恶意URL。以下产品及版本受到影响: 15.3.2之前版本, 16.x before 16.2.1, 17.x and 18.x before 18.3.3, 18.4.x, and 18.5.x版本。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息