OpenStack Keystone 安全漏洞 CVE-2018-20170 CNNVD-201812-731

5.0 AV AC AU C I A
发布: 2018-12-17
修订: 2024-04-11

OpenStack是美国国家航空航天局(National Aeronautics and Space Administration)和美国Rackspace公司合作研发的一个云平台管理项目。OpenStack Keystone是其中的一个用于身份验证的项目,提供身份、令牌、目录和策略服务。 OpenStack Keystone 14.0.1及之前版本中存在安全漏洞,该漏洞源于用户在向/v3/auth/tokens URL发送POST请求时,无效用户的响应时间要快于有效用户的时间。攻击者可利用该漏洞枚举用户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息