CH azonosító
CH-8721Angol cím
OpenStack Glance Backend Information Disclosure Security IssueFelfedezés dátuma
2013.03.14.Súlyosság
AlacsonyÖsszefoglaló
Az OpenStack Glance olyan sérülékenysége vált ismertté, amelyet a rosszindulatú felhasználók kihasználhatnak bizalmas információk felfedésére.
Leírás
A sérülékenységet a Glance v1 API-ban található hiba okozz, ami kihasználható a végpont operátor háttéralkalmazás felhasználói adatainak felfedésére a Glance v1 API-val történő korábban gyorsítótárazott kép kérésével.
A sérülékenység a Glance v1 API elfogadásával és a single-tenant Swift storage vagy S3 storage használatával sikeresen kihasználható.
A sérülékenységet az Essex (2012.1) és Folsom (2012.2) verzióban ismerték fel.
Megoldás
A sérülékenység javításra került a GIT adatbázisban.
Támadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: lists.launchpad.net
SECUNIA 52565
CVE-2013-1840 - NVD CVE-2013-1840