OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Identity(又名Keystone)是其中的一个用于身份验证的项目,提供身份、令牌、目录和策略服务。 OpenStack Identity 2013.1至2.013.1.4版本,2013.2至2013.2.2版本中的memcache token backend中存在安全漏洞,该漏洞源于当分配一个信任的令牌时,token-index-list中没有包含此令牌。攻击者可利用该漏洞绕过既定的访问限制。
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Identity(又名Keystone)是其中的一个用于身份验证的项目,提供身份、令牌、目录和策略服务。 OpenStack Identity 2013.1至2.013.1.4版本,2013.2至2013.2.2版本中的memcache token backend中存在安全漏洞,该漏洞源于当分配一个信任的令牌时,token-index-list中没有包含此令牌。攻击者可利用该漏洞绕过既定的访问限制。