OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。Glance是其中的一个可存储、查询和检索虚拟机镜像的项目。 OpenStack Glance中存在安全绕过漏洞。当程序启用show_multiple_locations时,远程攻击者可通过删除最后位置的图像利用该漏洞更改图像状态或上传新的图像数据。以下版本受到影响:Openstack Glance 2015.1.2及之前版本,11.0.0及之前版本,11.0.1及之前版本。
OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。Glance是其中的一个可存储、查询和检索虚拟机镜像的项目。 OpenStack Glance中存在安全绕过漏洞。当程序启用show_multiple_locations时,远程攻击者可通过删除最后位置的图像利用该漏洞更改图像状态或上传新的图像数据。以下版本受到影响:Openstack Glance 2015.1.2及之前版本,11.0.0及之前版本,11.0.1及之前版本。