puppet-swift 信息泄露漏洞 CVE-2016-9590 CNNVD-201701-377

4.0 AV AC AU C I A
发布: 2018-04-26
修订: 2019-10-09

OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。puppet-swift是其中的一个用于存储永久静态数据的存储项目。 puppet-swift 8.2.1之前版本和9.4.4之前版本中存在信息泄露漏洞,该漏洞源于程序在安装配置文件时,分配了全局可读取权限。远程攻击者可利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息