OpenStack Compute 权限许可和访问控制漏洞 CVE-2013-4497 CNNVD-201311-051

6.4 AV AC AU C I A
发布: 2013-11-05
修订: 2013-11-07

OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Compute(Nova)是其中的一个使用Python语言编写的云计算构造控制器,属于IaaS系统的一部分。Folsom、Grizzly、Havana其发布的版本代号。 OpenStack Compute Folsom,Grizzly,Havana 2013.2之前的版本中的XenAPI后台中存在安全漏洞,该漏洞源于当程序调整图像大小或转移图像时没有正确应用安全组规范。远程攻击者可利用该漏洞绕过既定的限制。

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息