OpenStack Image Service 信息泄露漏洞 CVE-2015-5163 CNNVD-201508-376

3.5 AV AC AU C I A
发布: 2015-08-19
修订: 2023-02-13

OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。Image Service(Glance)是其中的一个可存储、查询和检索虚拟机镜像的项目。 OpenStack Image Service 2015.1.2(kilo)之前2015.1.x版本的import task操作中存在安全漏洞。当程序使用V2 API时,远程攻击者可通过创建qcow2图像的支持文件利用该漏洞读取任意文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息