OpenStack Swauth 安全漏洞 CVE-2017-16613 CNNVD-201711-890

7.5 AV AC AU C I A
发布: 2017-11-21
修订: 2017-12-12

OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Swauth是其中的一个授权系统。OpenStack Swift是一个用于检索大量数据的云存储软件。 OpenStack Swauth 1.2.0及之前的版本中的middleware.py文件存在安全漏洞。当使用OpenStack Swift及之前的版本的软件时,攻击者可通过向请求的X-Auth-Token包头注入令牌利用该漏洞绕过身份验证。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息