OpenStack Glance 信息泄露漏洞 CVE-2013-1840 CNNVD-201303-306

3.5 AV AC AU C I A
发布: 2013-03-22
修订: 2017-08-29

OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。Glance是其中的一个可存储、查询和检索虚拟机镜像的项目。 OpenStack Glance Essex (2012.1),Folsom (2012.2),Grizzly中的v1 API中存在漏洞,该漏洞源于使用单一租户Swift或S3存储时,报告位置字段。通过对缓存图像的请求,远程认证攻击者利用该漏洞获得操作者的后端证书。

0%
当前有2条漏洞利用/PoC
当前有5条受影响产品信息