OpenStack Keystone 安全漏洞 CVE-2019-19687 CNNVD-201912-306

3.5 AV AC AU C I A
发布: 2019-12-09
修订: 2019-12-20

OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Keystone是使用在OpenStack中的一个用于管理身份验证、服务规则和服务令牌功能的模块。 OpenStack Keystone 15.0.0版本和16.0.0版本中的list credentials API存在安全漏洞。攻击者可利用该漏洞列出并查看其他任意用户的凭证。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息