OpenStack Keystone V3 API验证拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID:65736 CVE ID:CVE-2014-2828 Keystone是Openstack中用于身份验证的项目,任何服务请求需要经过它的验证获得服务的endpoint。 OpenStack Keystone V3 API验证存在漏洞,攻击者可以利用漏洞发送特制的请求使Keystone服务崩溃,造成拒绝服务攻击。 0 OpenStack Keystone 目前厂商已经发布了升级补丁以修复漏洞,请下载使用: https://git.openstack.org/cgit/openstack/keystone/commit/?id=e364ba5b12de8e4c11bd80bcca903f9615dcfc2e

0%
暂无可用Exp或PoC
当前有0条受影响产品信息