OpenStack Compute 信息泄露漏洞 CVE-2014-3517 CNNVD-201407-646

4.3 AV AC AU C I A
发布: 2014-08-07
修订: 2023-02-13

OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Compute(Nova)是其中的一个使用Python语言编写的云计算构造控制器,属于IaaS系统的一部分。 OpenStack Compute(Nova)的api/metadata/handler.py文件中存在安全漏洞。当程序通过Neutron代理元数据请求时,远程攻击者可通过实施暴力破解攻击利用该漏洞猜出实例ID签名。以下版本受到影响:OpenStack Compute(Nova) 2013.2.3及之前版本,2014.1.2之前2014.x版本,Juno-1及之前版本。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息