OpenStack Compute 信息泄露漏洞 CVE-2015-8749 CNNVD-201601-282

4.3 AV AC AU C I A
发布: 2016-01-15
修订: 2018-11-16

OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Compute(Nova)是其中的一个使用Python语言编写的云计算构造控制器,属于IaaS系统的一部分。 OpenStack Compute 2015.1.3(kilo)之前版本和12.0.1之前12.0.x(liberty)版本的‘volume_utils._parse_volume_info’函数中存在安全漏洞,该漏洞源于程序使用Xen后端时,StorageError消息中会包含connection_info目录。攻击者可通过读取日志文件利用该漏洞获取敏感的密码信息。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息