OpenStack Keystone和OpenStack Compute 信任管理问题漏洞 CVE-2013-2255 CNNVD-201406-369

4.3 AV AC AU C I A
发布: 2019-11-01
修订: 2019-11-07

OpenStack Cinder等都是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的云平台管理项目中的产品。Cinder为其提供块存储服务功能。OpenStack Keystone是其中的一个用于身份验证的项目,提供身份、令牌、目录和策略服务。 OpenStack Keystone 2013版本和OpenStack Compute 2013.1版本中的HTTPSConnections存在安全漏洞。攻击者可借助中间人技术来利用该漏洞欺骗服务器。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息