OpenStack Identity 权限许可和访问控制漏洞 CVE-2014-2237 CNNVD-201404-022

5.0 AV AC AU C I A
发布: 2014-04-01
修订: 2015-04-23

OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Identity(又名Keystone)是其中的一个用于身份验证的项目,提供身份、令牌、目录和策略服务。 OpenStack Identity 2013.1至2.013.1.4版本,2013.2至2013.2.2版本中的memcache token backend中存在安全漏洞,该漏洞源于当分配一个信任的令牌时,token-index-list中没有包含此令牌。攻击者可利用该漏洞绕过既定的访问限制。

0%
当前有1条漏洞利用/PoC
当前有6条受影响产品信息