OpenStack Swift WWW-Authenticate HTTP fejléc bontási sérülékenység

CH azonosító

CH-11340

Angol cím

OpenStack Swift WWW-Authenticate HTTP Header Splitting Vulnerability

Felfedezés dátuma

2014.06.22.

Súlyosság

Alacsony

Érintett rendszerek

OpenStack

Érintett verziók

OpenStack Swift 1.x

Összefoglaló

Az OpenStack Swift sérülékenységét jelentették, amelyet kihasználva a támadók HTTP válasz bontási (HTTP response splitting) támadásokat hajthatnak végre.

Leírás

Bizonyos nem részletezett bemeneti adat nincs megfelelően megtisztítva, mielőtt a felhasználó számára visszaadásra kerülne a WWW-Authenticate HTTP fejlécben. Ez kihasználható tetszőleges HTTP fejléc beszúrására, ami a felhasználónak küldött válaszban fog szerepelni.

A sérülékenységet az 1.11.0 – 1.13.1 (Icehouse) verziókban jelentették.

Támadás típusa

Cross Site Scripting (XSS/CSS)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Egyéb referencia: www.openwall.com
Egyéb referencia: bugs.launchpad.net
CVE-2014-3497 - NVD CVE-2014-3497
SECUNIA 59174


Legfrissebb sérülékenységek
CVE-2026-5281 – Google Dawn Use-After-Free sérülékenység
CVE-2026-4415 – Gigabyte Control Center sérülékenysége
CVE-2026-27483 – mindsdb sérülékenysége
CVE-2026-20079 – Cisco Secure Firewall Management Center (FMC) sérülékenysége
CVE-2026-3502 – TrueConf sérülékenysége
CVE-2026-25075 – strongSwan sérülékenysége
CVE-2026-21643 – Fortinet sérülékenysége
CVE-2025-53521 – F5 BIG-IP Unspecified sérülékenység
CVE-2026-33634 – Aquasecurity Trivy Embedded Malicious Code sérülékenység
CVE-2026-4681 – PTC Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »