CH azonosító
CH-9048Angol cím
Apache CloudStack Two Security Bypass VulnerabilitiesFelfedezés dátuma
2013.04.24.Súlyosság
KözepesÖsszefoglaló
Az Apache CloudStack olyan sérülékenységeit jelentették, amelyeket kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
- Egy nem részletezett hiba kihasználható tetszőleges felhasználók konzoljához történő hozzáféréséhez.
- Az alkalmazás előre kiszámítható hash-t használ virtuális gép konzol URL-jeinek generálásához, amely kihasználható tetszőleges felhasználók konzoljához történő hozzáféréséhez.
A sérülékenységeket a 4.0.0 és 4.0.1 verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Crypthographical (Titkosítás)Unspecified (Nem részletezett)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: mail-archives&
SECUNIA 53175
CVE-2013-2756 - NVD CVE-2013-2756
CVE-2013-2758 - NVD CVE-2013-2758