OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。Glance是其中的一个可存储、查询和检索虚拟机镜像的项目。 OpenStack Glance Essex (2012.1),Folsom (2012.2),Grizzly中的v1 API中存在漏洞,该漏洞源于使用单一租户Swift或S3存储时,报告位置字段。通过对缓存图像的请求,远程认证攻击者利用该漏洞获得操作者的后端证书。
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。Glance是其中的一个可存储、查询和检索虚拟机镜像的项目。 OpenStack Glance Essex (2012.1),Folsom (2012.2),Grizzly中的v1 API中存在漏洞,该漏洞源于使用单一租户Swift或S3存储时,报告位置字段。通过对缓存图像的请求,远程认证攻击者利用该漏洞获得操作者的后端证书。