Nova ‘project_id URI’参数安全绕过漏洞

漏洞信息详情

Nova ‘project_id URI’参数安全绕过漏洞

漏洞简介

Nova 2011.3和Essex使用OpenStack API时存在漏洞。远程认证用户可通过修改project_id URI参数的OSAPI请求,绕过对于其他用户租用者的访问限制。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.openstack.org/

参考网址

来源: MLIST

名称: [openstack] 20120111 [OSSA 2012-001] Tenant bypass by authenticated users using OpenStack API (CVE-2012-0030)

链接:https://lists.launchpad.net/openstack/msg06648.html

来源: github.com

链接:https://github.com/openstack/nova/commit/3d4ffb64f1e18117240c26809788528979e3bd15#diff-0

来源: XF

名称: nova-security-bypass(72296)

链接:http://xforce.iss.net/xforce/xfdb/72296

来源: UBUNTU

名称: USN-1326-1

链接:http://www.ubuntu.com/usn/USN-1326-1

来源: BID

名称: 51370

链接:http://www.securityfocus.com/bid/51370

来源: SECUNIA

名称: 47543

链接:http://secunia.com/advisories/47543

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享