OpenStack Keystone 密码信息泄露漏洞

漏洞信息详情

OpenStack Keystone 密码信息泄露漏洞

漏洞简介

OpenStack Keystone是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个用于身份验证的项目,提供身份、令牌、目录和策略服务。python-keystoneclient是其中的一个客户端。

python-keystoneclient 0.2.3及之前版本中的user-password-update命令中存在本地信息泄露漏洞,该漏洞源于程序允许在明文command-line参数中更新密码。本地攻击者可利用该漏洞获取敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://bugs.launchpad.net/python-keystoneclient/+bug/938315

参考网址

来源: MLIST

名称: [oss-security] 20130523 [Openstack] [OSSA 2013-013] Keystone client local information disclosure (CVE-2013-2013)

链接:http://www.openwall.com/lists/oss-security/2013/05/23/4

来源: bugs.launchpad.net

链接:https://bugs.launchpad.net/python-keystoneclient/+bug/938315

来源: BID

名称: 59504

链接:http://www.securityfocus.com/bid/59504

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享