OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。Ironic Inspector(又名ironic-inspector或ironic-discoverd)是其中的一个提供了硬件内部自检服务功能的组件。 OpenStack Ironic Inspector中存在安全漏洞。当程序开启调试模式时,远程攻击者可通过触发错误利用该漏洞访问Flask控制台,执行任意Python代码。
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。Ironic Inspector(又名ironic-inspector或ironic-discoverd)是其中的一个提供了硬件内部自检服务功能的组件。 OpenStack Ironic Inspector中存在安全漏洞。当程序开启调试模式时,远程攻击者可通过触发错误利用该漏洞访问Flask控制台,执行任意Python代码。