OpenStack多款产品拒绝服务漏洞 CVE-2013-1664 CNNVD-201302-439 CNNVD-201302-440

5.0 AV AC AU C I A
发布: 2013-04-03
修订: 2013-05-15

OpenStack是由Rackspace和NASA共同开发的云计算平台,帮助服务商和企业内部实现类似于Amazon EC2和S3的云基础架构。 多款OpenStack产品中存在拒绝服务漏洞,该漏洞源于在扩展XML实体时存在错误。攻击者利用该漏洞通过特制的XML文档,消耗系统大量内存,并使系统崩溃或挂起。

0%
当前有4条漏洞利用/PoC
当前有6条受影响产品信息