OpenStack Object Storage 信息泄露漏洞 CVE-2014-0006 CNNVD-201401-485

4.3 AV AC AU C I A
发布: 2014-01-23
修订: 2014-03-08

OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Object Storage(又名Swift)是其中的一个用于存储永久静态数据的存储项目。 OpenStack Object Storage中的TempURL中间件中存在安全漏洞。远程攻击者可借助对象名和实时旁信道攻击利用该漏洞获取机密的URL。以下版本受到影响:OpenStack Object Storage 1.4.6 至1.8.0版本,1.9.0至1.10.0版本,1.11.0版本。

0%
当前有3条漏洞利用/PoC
当前有16条受影响产品信息