OpenStack PackStack 不安全文件创建漏洞

漏洞信息详情

OpenStack PackStack 不安全文件创建漏洞

漏洞简介

Red Hat OpenStack Essex和Folsom中的PackStack 2012.2.3中存在漏洞,该漏洞源于创建应答文件在不安全目录下如/tmp 或当前工作目录。通过更改此文件,本地攻击者可利用该漏洞修改已部署的系统。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://rhn.redhat.com/errata/RHSA-2013-0671.html

参考网址

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=917904

来源: XF

名称: packstack-answerfile-information-disclosure(83017)

链接:http://xforce.iss.net/xforce/xfdb/83017

来源: REDHAT

名称: RHSA-2013:0671

链接:http://rhn.redhat.com/errata/RHSA-2013-0671.html

来源: BID

名称: 58637

链接:http://www.securityfocus.com/bid/58637

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享