Red Hat Gluster Storage Tendrl API 安全漏洞 CVE-2018-1127 CNNVD-201805-1052

6.8 AV AC AU C I A
发布: 2018-09-11
修订: 2019-10-09

Red Hat Gluster Storage是美国红帽(Red Hat)公司开发的一个用于软件的横向扩展存储软件包,它能够提供非结构化的数据存储方式。Tendrl API是其中的一套能够为Ceph和Cluster存储提供安装、存储配置、生命周期管理、监控和警报功能的API。 Red Hat Gluster Storage 3.4.0之前版本中的Tendrl API存在安全漏洞,该漏洞源于在用户注销后,程序没有立刻移除会话令牌。远程攻击者可利用该漏洞以目标用户身份通过身份验证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息